cookies欺騙

在只對用戶做cookies驗證的系統中,通過修改cookies的內容來得到相應的用戶許可權登錄。初級的可以修改cookies的過期時間,實現永久登入的目的。cookies欺騙在入侵中經常用到,例如LeadBBS v3.14論壇就曾出現過這樣的欺騙漏洞。首先自己註冊一個用戶登錄,得到cookies。從管理團隊的頁面中得到管理員的ID,然後把cookies中自己的ID換成管理員的ID(這其中要用到一款叫IEcookiesView的專門修改cookies的軟體)。刷新頁面後即可登入後台地址,輸入自己的密碼登入後台,達到入侵的目的。

相關詞條

熱門詞條

聯絡我們