输入手机号查对方位置(黑客教你定位手机位置)

访客4年前黑客工具1132

Web应用程序是通过2种方式来判断和跟踪不同用户的:Cookie或者Session(也叫做会话型Cookie)。其中Cookie是存储在本地计算机上的,过期时间很长,所以针对Cookie的攻击手段一般是盗取用户Cookie然后伪造Cookie冒充该用户;而Session由于其存在于服务端,随着会话的注销而失效(很快过期),往往难于利用。所以一般来说Session认证较之Cookie认证安全。 
当然啦,Session难于利用并不等于不能利用,本文将通过一个小小的例子实现一次简单的HTTP会话劫持。 
还是以ASP为例,ASP程序是如何得到客户端Session的呢?通过抓包可以发现HTTP请求的Cookie字段有个ASPSESSIONIDXXXXXXXX(X是随机的字母)值,ASP程序就是通过这个值判断Session的。如果我们得到管理员的ASPSESSIONIDXXXXXXXX及其值,并在这次会话结束之前提交到服务器,那么我们的身份就是管理员啦! 
那怎么得到Session呢?答案是跨站。因为JavaScript的document.cookie() *** 会把Cookie读出来,当然也包括会话型Cookie。 
如果你关注Web安全,相信你一定看到过记录跨站得到Cookie的脚本程序,我们也需要一个类似的程序,但功能不是记录,而是立即转发(因为当前会话随时可能由于管理员退出而失效)。这个程序可以用ASP、PHP、Perl甚至C来实现,我还是用ASP吧J 
要写这个程序,你还必须对要攻击的程序相当了解,因为你要提交各种请求。那现在先看看本例中被跨站的程序吧。
很荣幸,我选中了WebAdmin 1.4,嘿嘿,自己写的程序自己肯定最清楚哪里有漏洞啊。呵呵,简要介绍一下,WebAdmin是一个ASP.Net下的webshell,使用的Session认证方式,1.4版本的跨站存在于目录浏览的URL(图1)。

相关文章

百家讲坛观后感(百家讲坛王立群读《史记》”之有感)

百家讲坛观后感(百家讲坛王立群读《史记》”之有感) 王立群读《史记》”,是继“于丹的《论语心得》”,“易中天的《品三国》”之后,百家讲坛今年重点推荐的品牌栏目,这档栏目主要是以司马迁的《史记》为蓝本...

黑客靠什么挣钱「黑客技术交流论坛」

⒈根据互联网揭秘黑客怎样赚钱?1、敲诈勒索: 根据威协删掉数据信息是“黑客”常见的一种谋利方法,像本次的“勒索软件”,即数据加密电脑上中的数据信息,在付款保释金后解。 ⒉如今黑客靠什么赚钱靠的是入侵...

《网球王子》全新3DCG动画电影将于9月3日日本上

由原作者许斐刚完全监制、《网球王子》全新3DCG动画电影《龙马!The Prince of Tennis 新生剧场版网球王子》将于9月3日上映,日前官方公开了几位主角的CG定妆照,一起来先睹为快。...

孩子吃黑木耳有什么好处 黑木耳久泡有毒

孩子吃黑木耳有什么好处 黑木耳久泡有毒

有着“素中之荤”的美名的木耳,有丰富多彩的营养成分,特别是在铁制成分高,每100克木耳中就含意铁98mg,是牛肝铁米素量的5倍,比西兰花的铁米素量整整高于30倍。一岁后就可以给孩子做为添加辅食。可是木...

如何远程查看别人微信聊天记录{正规黑客联系方式}

如何远程查询他人微信聊天纪录{靠谱网络黑客联系电话} 手机微信只发布了十年,使用微信的情况下就造成了很多的微信聊天记录。为了更好地清理系统的缓存文件,大家显而易见删除了一些微信聊天记录,但大家依然能...

中锋打法跑位示意图(篮球中锋打法跑位示意图)

  文中解读街边篮球中锋的玩法方法,97973游戏网将解读后卫怎样玩法,期待对大伙儿有一定的协助。   街头篮球足球管理中心   1.除非是迫不得已,不然你始终不应该担负传球的义务。那样做总是给你...