您的位置:首页 > 理论基础 > 计算机网络

网络安全之---Cookie攻击与防范技术

2016-11-03 21:26 429 查看
下面总结一下常见的Cookie攻击和防御的过程和步骤:

Cookie欺骗攻击(了解欺骗原理)

1)Cookie信息安全隐患

持久Cookie

会话Cookie

2)利用IECookieView获得目标计算机的Cookie信息

3)利用Cookie欺骗漏洞攻击网站(工具:Cookie&Injest)

Cookie欺骗与上传漏洞

利用Cookie欺骗获得上传权限(上传自己制作的木马)

ClassID的欺骗入侵(从而获得管理员权限,进行恶意破坏)

用户名的欺骗入侵

Cookie欺骗的防御

1)删除Cookie记录

2)更改Cookie文件的保存位置

详细过程请参考相关书籍。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  网络安全