您的位置:首页 > 其它

cookie与session学习之八--cookie欺骗(zl)

2009-07-14 14:14 190 查看
我认为广义的说:修改cookies,就是欺骗
网上查到定义:Cookies欺骗,就是在只对用户做Cookies验证的系统中,通过修改Cookies的内容来得到相应的用户权限登录。
常见欺骗原理分析
1) 修改cookies过期时间,实现永久登陆
在只对用户做cookies验证的系统中,通过修改cookies的内容来得到相应的用户权限登录。初级的可以修改cookies的过期时间,实现永久登陆的目的。
2) 修改cookies内容,获得权限
首先自己注册一个用户登录,得到cookies。从管理团队的页面中得到管理员的ID,然后把cookies中自己的ID换成管理员的ID(这其中要用到一款叫IEcookiesView的专门修改cookies的软件)。刷新页面后即可登陆后台地址,输入自己的密码登陆后台,达到入侵的目的。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: