博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WEB中的cookie
阅读量:6612 次
发布时间:2019-06-24

本文共 1303 字,大约阅读时间需要 4 分钟。

 首先来一篇好文章,刚好看到的:

沉默中的狂怒 —— Cookie 大喷发----------------       http://www.cnblogs.com/index-html/p/mitm-cookie-sniffer.html#3050493

  我就重复一遍啦:

  在chrome或者firefox下登陆下163的邮箱;

  在控制台执行js:

new Image().src = "http://push.webmail.mail.163.com";

  

  在控制台可以看到发送的的请求的RequestHeader的cookie;

  把这段cookie保存下来拉:

 

  打开另一个浏览器,执行这些代码;

var cookie = '_octo=GH1.1.1197126241.1409639170; logged_in=yes; dotcom_user=user; user_session=T0fclMsdfsdfv0eTN3-CsYUm2OQVnkMsdfUZLn8ZXJLwE7BTIwMEAInT9fptAn; tz=Asia%2FShanghai; _ga=GA1.2.68662887.1409639170; _gat=1; _gh_sess=eyJzZXNzaW9uX2lkIjoiYjI5ZGFlZGQwNGIwN2U5ZjAzZmUxZTIyYjY3MjA1NDYiLCJjb250ZXh0IjoiLyIsInJlZmVycmFsX2NvZGUiOiJodHRwczovL2dpdGh1Yi5jb20vIn0%3D--d4f09b50437a537b45adc451dc8319ac36aaf5fa'; //把你获取的cookie放到cookie这个变量去cookie.split(";").forEach(function(e,i) {
  //设置cookie,过期时间为一天; document.cookie = e+";expired="+new Date(new Date().getTime() + 1000*60*60*24).toGMTString();});

  我们现在再打开mail.163.com;发现登陆进去了;

  cookie是用来用户保存在本地的信息;每一个域名或者对应的子域名会保存这些消息,对保存有效期和大小都有限制,后台分配的对应cookie都是唯一的,所以只要cookie匹配,就知道是哪一个用户登陆的。

 

  所以只要用户了用户的cookie就相当于有了进入你邮箱或者支付宝或者等等等等的后门;soGood;

  也就是说只要在网页中有任何可以执行JS的机会都可以利用

    new Image().src = "http://push.webmail.mail.163.com;

    new Image().src = "http://www.baidu.com";

  遍历常见的比较大的网站,然后把劫持的cookie发送到后台, 我们就可以进行匿名登陆了. so Nice;

  算是复习一遍吧;

你可能感兴趣的文章
三星将进军汽车半导体市场 向奥迪供应处理器
查看>>
走好安防海外市场拓展这条路 先认清这些
查看>>
Intel新发烧平台Skylake-X发布时间曝光
查看>>
澳国防部发布最新信息通信技术战略
查看>>
用眼睛来控制家用电器真能实现?科学家设计新型传感器探测眨眼动作
查看>>
国家射频识别联盟新标准发布
查看>>
安防IT化冲击 产品、产业以及服务有哪些变化
查看>>
Solaris 10 x86 Mono 三次折腾准备休战了
查看>>
华南技术盛会:BingoDay2017今在天河人才港盛大举行
查看>>
一张图,看懂全球微信、LINE们的势力分布
查看>>
D1net阅闻:英特尔爆发人事地震 PC芯片等多名一把手离职
查看>>
运营商2015年运营成绩单:中国移动发足狂奔
查看>>
韩国:高通涉嫌垄断 拟罚59亿元创纪录
查看>>
OA选型有哪些易忽略的细节
查看>>
光纤布线系统如何打造绿色数据中心?
查看>>
一家以色列公司要帮FBI解锁iPhone
查看>>
IT企业的云存储安全方法都是错的
查看>>
英特尔进军穿戴和物联网 RealSense技术成标配
查看>>
比特币等公有链不适合物联网行业?物联网需要专用区块链
查看>>
Worktile企业版上线 满足互联网时代的办公新需求
查看>>