1.什么是Cookies
Cookies是一个储存于浏览器目录中的小文本,记录你访问一个特定站点的信息,只能被该站点读回。储存在Cookies中的大部分信息是普通的,如:每一次的击键信息和被访站点的地址等。但是许多Web站点使用Cookies来储存针对私人的数据,如:注册口令、用户名、信用卡编号等。
2.什么是Cookies欺骗
通过修改cookies的内容来得到相应的用户权限进行登录。
3.Cookies的保存路径
打开IE,点击“工具->Internet选项”,点击“设置->查看文件”,列出全部的Internet临时文件。点击“Internet地址”排序,就看到了一堆文本文件,其名称形如“cookies:username@hostname”。“hostname”就是网站的域名(例如 163.com)(如图1),“username”就是访问该网站时使用的Windows用户名。
![点击这里用新窗口浏览图片](//img.jbzj.com/file_images/hack/200810821315118777801.jpg)
图1 cookies
攻!
本段掌握技能:黑客如何利用Cookies进行欺骗。
案例
时间:07年12月11日
地点:国内知名NBA体育论坛
事件:当日上午,NBA正在热播时,www.nbaxxbbs.com论坛管理员小韩发现一个陌生的用户拥有了前台管理权限,并利用权限删除了论坛中很多精华帖,造成严重的人气流失!小韩非常着急。
经过一上午的分析,小韩发现服务器权限并没有丢失,这让他大惑不解,那么论坛的权限是如何丢失的呢?为此,他写邮件联系了信息安全中心。
次日,信息安全中心的工程师刘震在听取了小韩的描述后,检查了论坛服务器,基本确定了黑客是利用了Cookies信息欺骗,获取到论坛的管理权限。
Cookies是一个储存于浏览器目录中的小文本,记录你访问一个特定站点的信息,只能被该站点读回。储存在Cookies中的大部分信息是普通的,如:每一次的击键信息和被访站点的地址等。但是许多Web站点使用Cookies来储存针对私人的数据,如:注册口令、用户名、信用卡编号等。
2.什么是Cookies欺骗
通过修改cookies的内容来得到相应的用户权限进行登录。
3.Cookies的保存路径
打开IE,点击“工具->Internet选项”,点击“设置->查看文件”,列出全部的Internet临时文件。点击“Internet地址”排序,就看到了一堆文本文件,其名称形如“cookies:username@hostname”。“hostname”就是网站的域名(例如 163.com)(如图1),“username”就是访问该网站时使用的Windows用户名。
![点击这里用新窗口浏览图片](http://img.jbzj.com/file_images/hack/200810821315118777801.jpg)
图1 cookies
攻!
本段掌握技能:黑客如何利用Cookies进行欺骗。
案例
时间:07年12月11日
地点:国内知名NBA体育论坛
事件:当日上午,NBA正在热播时,www.nbaxxbbs.com论坛管理员小韩发现一个陌生的用户拥有了前台管理权限,并利用权限删除了论坛中很多精华帖,造成严重的人气流失!小韩非常着急。
经过一上午的分析,小韩发现服务器权限并没有丢失,这让他大惑不解,那么论坛的权限是如何丢失的呢?为此,他写邮件联系了信息安全中心。
次日,信息安全中心的工程师刘震在听取了小韩的描述后,检查了论坛服务器,基本确定了黑客是利用了Cookies信息欺骗,获取到论坛的管理权限。
最近发表
- 无聊的Css跨站挂马 _安全教程_网络安全_
- 主流与非主流提权技术大全 _安全教程_网络安全_
- MYSQL数据库注射精华 _安全教程_网络安全_
- 分享木马的免杀技术经验 _安全教程_网络安全_
- 针对Oracle的TNS listener的攻击方法 _安全教程_网络安全_
- Google 黑客搜索技巧 _安全教程_网络安全_
- 零距离感受入侵服务器 _安全教程_网络安全_
- DNS欺骗 _安全教程_网络安全_
- 分析cookies的注入方法和原理 _安全教程_网络安全_
- DDOS网络攻击的7种武器 _安全教程_网络安全_
- 入侵Oracle数据库常用操作命令 _安全教程_网络安全_
- 教你用命令行查找ARP病毒母机 _安全教程_网络安全_
- 各种入侵批处理 _安全教程_网络安全_
- 教你学会Cookie与联合查询的注入 _安全教程_网络安全_
- ASPX搜索型注入 _安全教程_网络安全_
- 十种可以瞬间毁掉整个互联网袭击手段分析 _安全教程_网络安全_
- 实例讲解Cookies欺骗与session欺骗入侵 _安全教程_网络安全_
- 菜鸟要了解的三种后门技术安全知识 _安全教程_网络安全_
- Rootkit技术之内核钩子原理 _安全教程_网络安全_
- 详述入侵渗透技术 _安全教程_网络安全_
- MYSQL注入获取web路径的几个方法 _安全教程_网络安全_
- 远程包含和本地包含漏洞的原理 _安全教程_网络安全_
- vbs搜索文件名或者得到目录列表 _安全教程_网络安全_
- 教菜鸟如何手动修复引入表 _安全教程_网络安全_
- SOCKCAP代理的设置方法(图) _安全教程_网络安全_
- 关于简单的php源代码泄露漏洞的发掘 _安全教程_网络安全_
- Informix注入整理 _安全教程_网络安全_
- DoS拒绝服务攻击工具基本技术及其发展方向 _安全教程_网络安全_
- 突破机房权限限制 让自己为所欲为(图) _安全教程_网络安全_
- 分析黑客是如何破坏杀毒软件的 _安全教程_网络安全_
友情链接
-
采集程序
网站源码出售
老域名出售页面
下载
游戏
网站导航
文章
源码下载
软件下载
游戏下载
资料
资源分享
六神
六神
海飞丝
海飞丝
噬元兽
噬元兽
bieha.cn
www.bieha.cn
缪缇(Miuti)内衣
缪缇(Miuti)内衣
dk028.com
www.dk028.com
四川福利
四川福利
bzbl.cn
www.bzbl.cn
mlft.cn
www.mlft.cn
7zz压缩
7zz压缩
91大神
91大神
刘亦菲
刘亦菲
sewai.cn
www.sewai.cn
58同城
58同城
鸭苗
鸭苗
caclrc.cn
rgbbs.cn
heiapp.net
zhfjx.cn
sshfy.cn
sxdgc.cn
28city.cn
www.caclrc.cn
www.rgbbs.cn
www.heiapp.net
www.zhfjx.cn
www.sshfy.cn
www.28city.cn
etc吧
etc吧
abdayah.cn
www.abdayah.cn
ddbdzs.cn
www.ddbdzs.cn
安思尔HyFlex
安思尔HyFlex
studyart.cn
www.studyart.cn
dndf.cn
www.dndf.cn
www.sxdgc.cn
11855.cn
www.11855.cn
11566.cn
www.11566.cn
11355.cn
www.11355.cn
62622.cn
www.62622.cn
cbwq.cn
www.cbwq.cn
www.zrqm.cn
zrqm.cn
rlfm.cn
www.rlfm.cn
www.pbtb.cn
pbtb.cn
knlz.cn
www.knlz.cn
rhwf.cn
www.rhwf.cn
dxfp.cn
www.dxfp.cn
rptb.cn
www.rptb.cn
nzjg.cn
www.nzjg.cn
ygnl.cn
www.ygnl.cn
人心不古
人心不古
rfbc.cn
www.rfbc.cn
rwbs.cn
www.rwbs.cn
img.liuyifei.net
drnu.cn
www.drnu.cn
bwsu.cn
www.bwsu.cn
wyim.cn
www.wyim.cn
dtud.cn
www.dtud.cn
远东运输集团
远东运输集团
中宠兽医联盟
中宠兽医联盟
拉贝洛尔
拉贝洛尔
飞行悍马
飞行悍马
uesese.cn
www.uesese.cn
爱坤
爱坤
02613.cn
www.02613.cn
lymzi.cn
www.lymzi.cn
KTOA
KTOA
73216.cn
www.73216.cn
www.crtwd.cn
crtwd.cn
深圳麦迪逊
深圳麦迪逊
kylkc.cn
www.kylkc.cn
dztmd.cn
www.dztmd.cn
pmhlw.cn
www.pmhlw.cn
gfxtk.cn
www.gfxtk.cn
桃子坪村
桃子坪村
京泊汽模
京泊汽模
sh3.cn
www.sh3.cn
7sh.cn
www.7sh.cn
民生人寿
民生人寿
安华农业保险
安华农业保险
华夏基违规操作举报电话
华夏基违规操作举报电话
金融消费权益保护投诉咨询电话
金融消费权益保护投诉咨询电话
钵钵鸡
钵钵鸡
r515.cn
www.r515.cn
g2050.cn
www.g2050.cn
bbc888.com
www.bbc888.com
博客