通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
推荐:Cookie注入是怎样产生的
责任编辑:酷酷の鱼   更新日期:2008-4-1
 

作者:啊D

现在很多网站都加了防注入系统代码,你输入注入语句将无法注入~~感觉这样的防注入系统不错,但防注入系统没有注意到 Cookies 的问题!所以就有了Cookies注入~~

我们来研究一下怎样情况下才会有Cookies注入!如果你学过ASP你应该会知道
Request.QueryString (GET)

Request.Form (POST)!
呵,没错,这就是我们用于读取用户发给WEB服务器的指定键中的值!我们有时为了简化代码,会写成
ID=Request("ID")

这样写法是简单了,但问题就来了~~~我们先看WEB服务是怎样读取数据的,他是先取GET中的数据,没有再取POST中的数据,还会去取Cookies中的数据(晕,书上没有这么说,这是和小高交流时才知道~~看来书说的不全~~)

我们再看看防注入系统,他会检测GET和POST中的数据,如果有特殊字符(这里当然是注入字符了)!就禁止数据的提交! 但他没有检测Cookies的数据!问题就来了~~~那我们怎样测试是否有Cookies注入问题~请先看下面的的连接(示例用,所以连接不是真的)
http://www.xxx.com/1.asp?id=123

如果我们只输
http://www.xxx.com/1.asp

时,就不能看到正常的数据,因为没有参数!我们想知道有没有Cookies问题(也就是有没有
Request("XXX")
格式问题),先用IE输入
http://www.xxx.com/1.asp

加载网页,显示不正常(没有输参数的原因)之后在IE输入框再输入
javascript:alert(document.cookie="id="+escape("123"));

按回车,你会看到弹出一个对话框 内容是: id=123 之后,你刷新一个网页,如果正常显示,表示是用
Request("ID")
这样的格式收集数据~~~~,这种格式就可以试Cookies注入了在输入框中输入
javascript:alert(document.cookie="id="+escape("123 and 3=3"));

刷新页面,如果显示正常,可以再试下一步(如果不正常,就有可能也有过滤了)
javascript:alert(document.cookie="id="+escape("123 and 3=4"));
刷新一下页面,如果不正常显示,这就表示有注入了~~~如果程序员是用
Request.QueryString


Request.Form

收集数据的话,是没有Cookies注入问题的,因为服务程序是直截从GET或POST中读取数据的,Cookies是否有数据,WEB服务器是不理的,所以是不能利用Cookies注入的!~
--------------------------------------------------------------------------
为了方便不懂的朋友了解
javascript:alert(document.cookie="id="+escape("123"));
的意思,我说明一下
document.cookie="id="+escape("123")
就是把 123 保存到Cookies 的 ID 中
alert(xxx)
就是弹对话框

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章 瑞星公司04月01日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Cookie注入是怎样产生的
    普通文章 最新SMSJ Version 8.0漏洞
    普通文章 图灵脚本解密开始
    普通文章 你的密码是否强大 让微软帮你测试便知
    普通文章 最简单的系统木马病毒解决方法
    普通文章 安全分析:你的网络防火墙上是否也有“洞”
    普通文章 星型拓扑结构
    普通文章 全球黑客大赛落幕 新版MacBook 2分钟被破解
    普通文章 全球黑客比武:苹果微软系统均被"黑掉"
    热门文章
    普通文章“珊瑚虫QQ”案:利益之争让作者进大了牢?
    普通文章vlc播放器字幕文件存缓冲溢出漏洞
    普通文章百度Hi官方网站开通 网友将有机会提前使用
    普通文章“磁碟机”暂时停止变种!可能蕴酿更大风暴
    普通文章千足虫家族新变种 放毒器气势汹汹
    普通文章金山播报--"PE远程后门"感染文件
    普通文章"磁碟机"引真假主动防御 杀毒软件走向分水岭
    普通文章专家:病毒层出不穷 别太依赖反病毒软件
    普通文章三个小命令 检查电脑是否被安装木马
    普通文章阻止黑客 个人网络安全防卫手册!
    精彩专题