韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術教程 > 詳細頁面

解析cookie欺騙完成過程及具體應用

解析cookie欺騙完成過程及具體應用

更新時間:2019-02-08 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

   正如我們所知道的,在網(wǎng)絡詞匯中,cookie是一個特殊的信息,雖然只是服務器存于用戶計算機上的一個文本文件,但由于其內(nèi)容的不尋常性(與服務器有一定的互交性,且常會存儲用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區(qū)中,常會用cookie來保存用戶集分,等級等等)。因而成為一些高手關注的對像,借此來取得特殊權(quán)限,甚至攻克整個網(wǎng)站。本人出些拙作,以java script中對cookie的應用,來說初步說明cookie欺騙的實現(xiàn)過程及具體應用。
  
  一、cookie的建立
  
  在講如何建立cookie之前,我們先來了解一下cookie的基本格式:
  
  cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
  
  其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。

  下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的:
  
  <HTML>
  <HEAD>
  <TITLE>Set a cookie based on a form</TITLE>
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  <!-- Hide script from older browsers
  
  expireDate = new Date
  expireDate.setMonth(expireDate.getMonth()+6)
  
  userName = ""
  if (documents .cookie != "") {
  userName = documents .cookie.split("=")[1]
  }
  
  function setCookie() {
  userName = document.myform.nameField.value
  documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString()
  }
  
  // End hiding script -->
  </SCRIPT>
  </HEAD>
  <BODY BGCOLOR="WHITE" onLoad="document.myform.nameField.value = userName">
  <form NAME="myform">
  <H1>Enter your name:<INPUT TYPE="TEXT" NAME="nameField" onBlur="setCookie()"></H1>
  </form>
  </BODY>
  </HTML>


[page_break]  這是一鍛簡單的建立cookie的腳本。
  
  1,<SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  
  腳本開始的標記,由此一句告訴瀏覽器以下將是java script.
  
  2,<!-- Hide script from older browsers
  
  為了防止瀏覽器不能識別腳本,而讓瀏覽器誤以為是HTML注釋而忽略它。
  
  3,expireDate = new Date
  
  獲取當前日期,并存入變量expireDate中。
  
  4,expireDate.setMonth(expireDate.getMonth()+6)
  
  獲取當前月份值,將其加6后設置為expireDate的月份總值部分。這意味著本cookie的有效期為6個月。
  
  5,if (documents .cookie != "")
  
  如果document的值不為空,相當于檢查用戶硬盤上是否已經(jīng)有了cookie。
  
  6,userName = documents .cookie.split("=")[1]
  
  此處用到了split("=")函數(shù),它的功能是把cookie記錄分割為數(shù)組,cookie的名為cookie[0],值為cookie[1],以此累推。所以此處documents .cookie.split("=")[1]返回的值是此cookie的值。在此句中將值賦給了變量username。
  
  7,function setCookie()
  
  設置名為setCookie的函數(shù)。
  
  8,documents .cookie = "userName="+userName+";expires=" + expireDate.toGMTString()
  
  此句是將設置好的cookie寫入用戶硬盤。expireDate.toGMTString()把expireDate中的值轉(zhuǎn)換為文本字符串,這樣才能寫入cookie中。
  
  9,onLoad="document.myform.nameField.value = userName"
  
  當頁面載入時,把username的值寫入文本框(如果有的話)。
  
  10,onBlur="setCookie()"
  
  當用戶離開文本框時,onBlur調(diào)用函數(shù)setCookie。
  
  結(jié)合上面的注釋,讀那段代碼相信不成問題吧!既然我們可以建立cookie,那么讀取也不是什么難事,請接著往下看!
[page_break]  二、讀取和顯示cookie
  
  一般來說,cookie的作者并不希望cookie被顯示出來,這是當然的!天知道里面寫了些什么!?然而這也是我們想要讀出它的原因!~~~:D
  
  <HTML>
  <HEAD>
  <TITLE>Cookie Check</TITLE>
  </HEAD>
  <BODY BGCOLOR="WHITE">
  <H2>
  <SCRIPT LANGUAGE="java script" TYPE="TEXT/java script">
  <!-- Hide script from older browsers
  
  if (documents .cookie == "") {
  document.write("There are no cookies here")
  }
  else {
  thisCookie = documents .cookie.split("; ")
  
  for (i=0; i<thisCookie.length; i++) {
  document.write("Cookie name is ’"+thisCookie.split("=")[0])
  document.write("’, and the value is ’"+thisCookie.split("=")[1]+"’<BR>")
  }
  }
  
  // End hiding script -->
  </SCRIPT>
  </H2>
  </BODY>
  </HTML>
  
  以上的便是一段讀取cookie的名字和值的腳本。上文中解釋過的語句在此不多贅述,且看有什么新的語法:
  
  1,thisCookie = documents .cookie.split("; ")[注意:并非前文中出現(xiàn)過的split("=")。
  
  split("; ")可以產(chǎn)生數(shù)組的結(jié)果,本句中,由documents .cookie.split("; ")來獲取cookie的值,并將這個數(shù)組賦值緞帶變量:thisCookie。
  
  2,for (i=0; i<thisCookie.length; i++)
  
  設置計算器變量i的值為0,如果其值小于thisCookie.length(thisCookie中值的個數(shù)),將i的值加1。
  
  3,document.write("Cookie name is ’"+thisCookie.split("=")[0])
  
  此句中thisCookie.split("=")[0]較難理解,上面的腳本中,thiscookie已經(jīng)被賦值為一個數(shù)組的值,那么thisCookie是指數(shù)組中第i個值,也就是第i個cookie,而由上文可知split("=")[0]是指cookie的名字。

  這樣thisCookie.split("=")[0]便是第i的cookie中cookie的名字!
  
  4,document.write("’, and the value is ’"+thisCookie.split("=")[1]
  
  跟3極為相似,即是第i個cookie中 cookie的值。
  
  到此,我們已經(jīng)熟悉了如何建立cookie以及它的讀取。這些也正是cookie欺騙也需要的主要技術!
[page_break]  三、cookie欺騙的實現(xiàn)
  
  要做到cookie欺騙,最重要的是理解目標cookie中的儲值情況,并設法改變它。由上面的學習我們知道,基于cookie的格式所限,一般來說,只有在Cookie.split("=")[0]和Cookie.split("=")[1]中的值對我們才是有用的。也就是說只需改變這兩處或是處的值即可達到我們的目的。

  而在實際操作中,還得先解決另一個問題。由于受瀏覽器的內(nèi)部cookie機制所限,每個cookie只能被它的原服務器所訪問!可我們總不能跑到人家服務器上操作吧!這里就需要一個小技巧了。

  在上面我們提到過cookie的格式,最后兩項中分別是它的url路徑和域名。不難想到,服務器對cookie的識別靠的就是這個!

  而在平時,我們要瀏覽一個網(wǎng)站時,輸入的url便是它的域名,需要經(jīng)過域名管理系統(tǒng)dns將其轉(zhuǎn)化為IP地址后進行連接的。這其中就有一個空當。如果能在dns上做手腳,把目標域名的IP地址對應到其它站點上,我們便可以非法訪問目標站點的cookie了!

  做到這一點并不難,當然我不并不是要去操縱dns,而且那也是不可能的事情。在win9下的安裝目錄下,有一 名為hosts.sam的文件,以文本方式打開后會看到這樣的格式:

  127.0.0.1 lockhost #注釋

  利用它,我們便可以實現(xiàn)域名解析的本地化!而且其優(yōu)先權(quán)高于網(wǎng)絡中的dns!

  具體使用時,只需將IP和域名依上面的格式添加,并另存為hosts即可!(注意:此文件無后贅名,并非hosts.sam 文件本身!)
  
  到此,cookie欺騙所需的所以知識已經(jīng)齊備。下面以一個“假”的例子,演示一下如何進入實戰(zhàn).(不便給出真實地址,以免引起犯罪!~~~:P)
  假設目標站點是 www.xxx.com
  www.self.com是自己的站點。(可以用來存放欺騙目標所需的文件,用來讀取和修改對方的cookie.)

  首先ping出www.self.com的IP地址:

  ping www.self.com
  
  Reply from 12.34.56.78: bytes=32 time=20ms TTL=244
  
  然后修改hosts.sam文件如下:
  
  12.34.56.78 www.xxx.com
  并保存為hosts。
  
  將用來讀取cookie的頁面?zhèn)髦羨ww.self.com(腳本如二所示)。
  此時連上www.xxx.com。由于我們已經(jīng)對hosts動過手腳,這時來到的并不是www.xxx.com,而是www.self.com

  www.xxx.com設在本地的cookie便可被讀出!~~:D

  然后根據(jù)具體情況修改一的腳本,用同樣的方法,向此cookie中寫入數(shù)據(jù)。修改完畢后,刪掉hosts文件,再重新進入www.xxx.com,此時已經(jīng)大功告成,可享受你的hack成果了!~~~:)
  
  編后

  cookie欺騙是一種發(fā)現(xiàn)較早,且較難使用的hack手法,除了java script 可以控制以外,asp等也可以用來對其進進設置。所以在此聲明,未必能對所有站點有較。但技術真實,無須置疑!
  
  補充:在win2000中hosts文件的建立與win98不同,需要c:\winnt\system32\drivers\etc文件夾中創(chuàng)建!


網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
91香蕉视频污版| 影音先锋成人资源网站| 中文字幕午夜精品一区二区三区| 在线播放一区二区精品视频| 黄色三级免费电影| eeuss影院95999部| 天堂av在线资源| 亚洲第一成年人网站| 韩国中文字幕2020精品| 国产精品亚洲视频| 欧美激情一区二区三区不卡| 欧美做受高潮中文字幕| 麻豆精品密在线观看| 亚洲人成电影网站色mp4| 精品亚洲成a人片在线观看| 亚洲第一av在线| 中文字幕2018| 一区二区蜜桃| 国产一区二区福利| 污片在线免费看| 欧美深深色噜噜狠狠yyy| 成人av网站在线观看免费| av毛片久久久久**hd| 人妻aⅴ无码一区二区三区| 色婷婷综合激情| 成人亚洲视频| 国产系列第一页| 野花社区视频在线观看| 日本一二三四区视频| 国产91在线|亚洲| 717成人午夜免费福利电影| 九九热精品国产| 午夜精品偷拍| 免费看国产曰批40分钟| 最近的中文字幕在线看视频| 欧美在线观看视频网站| 精品写真视频在线观看| 91久久精品国产91久久性色| 久久久久久一区二区| 国产日韩欧美视频在线| 精品国产第一福利网站| 久久精品网站视频| 日韩伦理一区二区| 轻点好疼好大好爽视频| 一级毛片免费在线| 中文字幕中文字幕在线十八区| 亚洲欧洲韩国日本视频| 狠狠做深爱婷婷久久综合一区| 国产一区二区三区不卡av| 亚洲欧美精品| 欧美日韩成人在线播放| 91久色国产| 色狠狠综合天天综合综合| 久久色.com| 欧美白人猛性xxxxx交69| 欧美一级手机免费观看片| 波多野结衣国产精品| 日韩中文理论片| 好吊色免费视频| 成人在线中文字幕| 亚洲乱码日产精品bd在线观看| 国产在线视频精品一区| 久久久亚洲精品石原莉奈| 久艹在线播放| 神马午夜在线视频| 97超视频免费观看| 999在线观看| 欧美性爽视频| caoporn-草棚在线视频最| 岛国精品视频在线播放| 日韩欧美综合在线| 欧洲精品在线视频| 国产精品无码在线播放| 国产在线高清| 久久影院视频免费| 久久人人爽爽爽人久久久| 九九热线有精品视频99| 免费观看特级毛片| 91视频黄色| 国产精品第一区| 99在线高清视频在线播放| 亚洲成aⅴ人片久久青草影院| 久久香蕉视频网站| 尤物国产在线观看| a一区二区三区亚洲| 天天操夜夜操夜夜操| 91成人在线免费观看| 午夜一区二区三区在线观看| jizzjizz4| 欧美成人网在线| 一卡二卡3卡四卡高清精品视频| 在线免费观看a级片| 高清毛片aaaaaaaaa片| 2021中文字幕一区亚洲| 亚洲天堂在线播放| 日本少妇吞精囗交| 男人的天堂久久| 美女福利一区二区三区| 久久综合伊人77777麻豆最新章节| 久久国产香蕉视频| 亚洲精品视频二区| 日本精品久久久久影院| 国产91在线观看| 久久综合久久鬼| 亚洲综合网狠久久| 一区二区三区高清在线| 91一区一区三区| youjizz亚洲女人| 欧美69xxxxx| 欧美亚洲午夜视频在线观看| av电影天堂一区二区在线| 国产亚洲精品成人a| 偷偷看偷偷操| 日本精品黄色| 中文字幕一区二区三区不卡在线| 91免费综合在线| 欧美知名女优| 少妇精品久久久一区二区三区| 亚洲国产精品va在看黑人| 人妻在线日韩免费视频| 久草免费在线播放| 精品少妇theporn| 国产国语刺激对白av不卡| 91情侣在线视频| 亚洲精品www久久久| 亚洲欧洲日韩综合一区二区| 69欧美性猛交| 国产jjizz一区二区三区视频| 一女三黑人理论片在线| 中文字幕亚洲字幕| a毛片毛片av永久免费| 欧美色视频在线观看| 亚洲性视频网站| 国精产品999国精产品官网| 亚洲精品一卡二卡三卡四卡| 国产在线观看免费视频今夜| 国产综合自拍| 成人精品第一区二区三区| 久久在线观看视频| 欧美无人区码suv| 三级在线视频| 日韩欧美在线第一页| 激情六月天婷婷| 在线成人私人影院| 亚洲国产日产av| 中文字幕日韩电影| 亚洲a在线视频| 欧美精品一区二区三区一线天视频| 在线观看区一区二| 久久久久99| 亚洲国产成人91精品| 粉嫩av一区二区三区天美传媒| 黄色av免费在线观看| fc2ppv在线播放| 国产精品资源在线| 香港欧美日韩三级黄色一级电影网站| 99精品国产福利在线观看免费| 成人免费观看网站| 不卡日韩av| 三级小说一区| 亚洲人成人99网站| www.五月婷婷.com| 国产精品国色综合久久| 亚洲羞羞网站| 欧美性受xxxx黒人xyx性爽| 9色在线观看| 亚洲永久免费av| 日韩欧美视频一区二区三区| 欧美毛片又粗又长又大| 欧美日韩免费观看一区二区三区| 青青久草在线| 国产精品二区不卡| 微拍福利一区二区| 国产精品久久久久久久免费大片| 川上优的av在线一区二区| 国产一级精品视频| 无夜福利视频观看| 成人av在线不卡| 久久99久久人婷婷精品综合| 在线免费观看一级片| 亚洲一区二区三区四区五区六区| 我不卡影院28| 麻豆精品视频在线观看免费| 精品欧美一区二区久久| 99精品国产一区二区青青牛奶| 无码人中文字幕| 精品久久ai电影| 久久久久久久综合色一本| 欧美日本韩国一区| 中国在线观看免费国语版电影| 男人天堂2024| 免费精品99久久国产综合精品应用| 欧美成人猛片aaaaaaa| 在线观看国产原创自拍视频| 日本一区二区精品| 精品国产91久久久久久久妲己| 欧美一区二区视频在线播放| 天堂资源在线中文精品| 国产精品久久久亚洲一区| 国产一区二三区| 欧美在线短视频| 91精品入口蜜桃| 色噜噜狠狠色综合中国| 亚洲va欧美va国产综合剧情| a中文在线播放| 深爱五月激情网| 日韩欧美中文字幕在线视频| 亚洲国产精品99久久久久久久久| 国产精品视频久| 中文字幕福利片| 欧美日韩精品免费看| 日本午夜激情视频| 亚洲国产福利视频| 欧美性xxxx极品hd满灌| 亚洲男人第一天堂| eeuss在线播放| 一区二区三区在线视频111| 午夜免费性福利| 最近高清中文在线字幕在线观看1| 国产欧美在线观看一区| 偷窥自拍欧美色图| 精品一区二区三区中文字幕视频| 国产经品一区二区| 美脚恋feet久草欧美| 亚洲欧美日韩一区在线| 久久久久久久国产精品毛片| 亚洲天堂开心观看| 嫩草影院在线观看未满十八| 在线看片线路1| 悠悠资源av网站| 午夜裸体女人视频网站在线观看| 精品欧美乱码久久久久久1区2区| 美女精品国产| 中文字幕日韩精品在线观看| 亚洲天堂av在线免费| 国产尤物视频在线| 成人蜜桃视频网站网址| 中文字幕一精品亚洲无线一区| 午夜啪啪免费视频| 成人在线中文字幕| 久久精品国产一区二区三| 视频区小说区图片区| 日韩电影在线一区二区| 女人又爽又黄免费女仆| 亚洲精品国产精品粉嫩| 国产伦精品一区二区三区视频女| 国产人成精品| 国精品无码一区二区三区| 91大片在线观看| 精品久久久一区二区| 欧美本精品男人aⅴ天堂| 亚洲永久免费网站| 中文字幕在线不卡一区二区三区| 在线电影欧美日韩一区二区私密| 99国产精品99久久久久久粉嫩| 精品欧美一区二区三区| 不卡一区二区三区视频| 精品黄色免费中文电影在线播放| 精品麻豆剧传媒av国产九九九| 国产精品高清一区二区| www.视频在线.com| 成人观看免费视频| 欧美日韩中文字幕日韩欧美| 日韩三区四区| 欧美一区二区三区观看| 国产一级在线观看视频| 欲香欲色天天天综合和网| 国产亚洲无码精品| 中文字幕一区二区三区在线播放| 国产一区二区精彩视频| 国产又粗又猛又爽又黄的视频小说| 青青青视频在线免费观看| 一道本无吗dⅴd在线播放一区| 中国日韩欧美久久久久久久久| 久久青草国产手机看片福利盒子| 久久久这里只有精品视频| 日本一级免费视频| 成人免费黄色| 少妇久久久久久久| 香港日本韩国三级网站| 国产在视频线精品视频www666| 99在线首页视频| 成人在线观看毛片| 亚洲国产精品国自产拍av秋霞| 日日摸夜夜添夜夜添毛片av| 91人成在线| av免费在线不卡| 999在线免费观看视频| 欧美人与动xxxxz0oz| 天天色天天综合网| 白浆视频在线观看| 韩国三级日本三级少妇99| 美女黄色片网站| 69国产精品视频免费观看| 精品久久福利| 亚洲黄色录像片| 欧美二区三区在线| 国产欧美亚洲精品a| 强乱中文字幕av一区乱码| 999一区二区三区| 久久久xxx| 中文字幕一区二区人妻电影| 午夜电影网亚洲视频| 国产成人免费在线观看视频| 极品美妇后花庭翘臀娇吟小说| 男人添女人下面免费视频| 99热最新在线| 99精品久久只有精品| 亚洲最大成人网色| 狠狠做深爱婷婷久久综合一区| 成人午夜视频网站| 成人三级黄色免费网站| 国产精品免费久久| 影音先锋男人资源在线| 成人免费观看视频在线观看| 欧美日韩久久不卡| 九色在线网站| 999国产精品亚洲77777| 国产特级嫩嫩嫩bbb| 国产高清一区在线观看| 欧美成人性网| 中文国语毛片高清视频| 激情小说亚洲一区| 免费一级特黄特色毛片久久看| 国产网友自拍视频导航网站在线观看| 电影天堂爱爱爱爱| 无码av免费一区二区三区试看| 日本大香伊一区二区三区|