`
wangleide414
  • 浏览: 590435 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论

cookies 安全相关

 
阅读更多

相信读者对cookies的概念已经很熟悉了。

 

 

所谓Cookie,只是一条极为短小的信息,它能够被网站自动储存在电脑硬盘中。通过Cookie,网站可以识别你是第一次访问,是又一次访问它。网站还可以利用Cookie了解你对哪些内容感兴趣,收集与网民有关的信息,例如邮政区号、计算机芯片的类型以及其信息。在你浏览某些网站的时,网站会在你不知不自觉中将一个小的Cookie(作为一个文本文件)存储在你的硬盘中。如果你想知道自己电脑里有哪些Cookie,那么\Windows目录下寻找Cookie的文件夹。如果你使用IE浏览器,那么你可以在C:\Windows\Cookies\找到Cookie文件.

 

cookies欺骗产生的原理

 

cookies欺骗是在只对用户做cookies验证的脚本系统中,攻击者通过本地修改cookies内容的方式,来越权得到高级用户的权限,并在成功登陆后进行进一步攻击。

 

 

典型的cookies欺骗的步骤:

 

(1)攻击者首先会以一个正常的身份访问这个系统,使用系统提供的“用户注册”功能,注册一个自己知道账户密码的正常低权限用户。

 

(2)拥有一个合法用户以后,攻击者利用此用户正常登录系统,并查看系统是否自动保存和生成cookies,也就是第二步需要找到本地的cookies存放文件。

 

(3)在找到自己的cookies后,攻击者会通过脚本系统暴露出来的一些正常信息,找到高权用户的用户名,(有时候可能需要高权用户密码),视情况定

 

(4)攻击者在获得自己注册的低权限用户的cookies后,会使用如IEcookiesView等工具,修改本地cookies信息。利用代码验证不严的方式,重新提交修改过的cookies信息,欺骗系统,获得管理员相关权限。

 

总结一下,只有4步。

 

* 找到存在cookies欺骗漏洞的代码。

 

*获得低权限用户的本地即时cookies信息

 

* 利用脚本系统正常功能,获得管理员或其他账户信息

 

*修改,构造,提交非法cookies信息,达到欺骗系统,获得高权限目的,

分享到:
评论

相关推荐

    基于公钥证书的COOKIES安全实现方案

    提出并进行基于公钥证书的信息安全认证系统的设计与实现的研究,通过分析公钥证书及其关键技术,针对其在具体的信息安全领域内的应用,分析并实现对其相关的业务流程、布置方案、客户端、端口控制模块及服务器的设计,...

    网络安全的相关知识.docx

    网络安全的相关知识全文共3页,当前为第1页。网络安全的相关知识全文共3页,当前为第1页。网络安全的相关知识 网络安全的相关知识全文共3页,当前为第1页。 网络安全的相关知识全文共3页,当前为第1页。 网络安全的...

    IECookiesView1.70绿色版

    一个可以帮你搜寻并显示出你计算机中所有的Cookies档案的数据,包括是哪一个网站写入Cookies的,内容有什么,写入的时间日期及此Cookies的有效期限..等等资料。你是否常常怀疑一些网站写入Cookies内容到你的计算机中...

    WinPatrol系统看门狗(系统安全辅助软件)v32.0.2014.5汉化绿色特别版

    老牌的系统安全辅助软件 WinPatrol 是 Windows 的看门狗(还有个满形象的名字叫 Scotty ^_^-苏格兰犬种之一),它能实时监控系统的以下项目: * 自启动程序 * IE 助手(BHO) * 计划任务 * 系统服务(有个非常贴心...

    Recx安全分析器「Recx Security Analyser」-crx插件

    - 从Web服务器返回的与安全相关的HTTP头。 - 当前正在查看的网站的Cookie - 复制HTTP安全头功能的页面元首。 - HTML表单和元素自动完成状态。 所发现问题的完整解释通过上下文帮助提供。在尝试解决问题之前还...

    XSS跨站脚本攻击剖析与防御

    第5章 XSS Worm,讲解了Web 2.0的最大威胁——跨站脚本蠕虫,剖析了Web 2.0相关概念和其核心技术,这些知识对于理解和预防XSS Worm十分重要。第6章 Flash应用安全,就当前的Flash应用安全做出了深入阐述。第7章 深入...

    浏览器设置说明禁止浏览器缩放:在注册表键HKEY-CURRENT-USER\Software\Microsoft\Intern

    在此设置中,可以找到如是否接受第三方Cookies、是否开启“Do Not Track”功能等选项。同时,浏览器的密码保存功能和自动填充表单功能等也可以在此设置中开启或关闭。 界面和外观设置:这些设置可以让用户根据自己的...

    XSS跨站脚本攻击剖析与防御.pdf

    第2章 XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。第3章 XSS测试和利用工具,介绍了一些常见的XSS测试工具...

    secure_headers:使用许多安全默认值管理安全头的应用

    gem将自动应用与安全性相关的多个标头。 这包括: 内容安全策略(CSP)-帮助检测/预防XSS,混合内容和其他类别的攻击。 HTTP严格传输安全性(HSTS)-确保浏览器从不访问网站的http版本。 防御SSLStrip / ...

    samesite cookie安全特性

    Chrome 这几天发布的 80 版本更新了 “Same Site Cookie” 的安全特性 下面是一篇介绍文章 ...这个特性会导致: ...如果网站需要跨域分享数据,则设置相关cookie的samesite属性为none 作者:深入浅出0

    XSS跨站脚本gj剖析与防御.pdf

    第2章 XSS利用方式,就当前比较流行的XSS利用方式做了深入的剖析,这些攻击往往基于客户端,从挂马、窃取Cookies、会话劫持到钓鱼欺骗,各种攻击都不容忽视。第3章 XSS测试和利用工具,介绍了一些常见的XSS测试工具...

    超级有影响力霸气的Java面试题大全文档

    HashMap是Hashtable的轻量级实现(非线程安全的实现),他们都完成了Map接口,主要区别在于HashMap允许空(null)键值(key),由于非线程安全,效率上可能高于Hashtable。 HashMap允许将null作为一个entry的key或者...

    cur-7.28 for windows

    curl是一个基于命令行的...大体上可以把curl分成命令行工具和libcurl库两个部分,命令行工具可以直接输入指令完成相应功能,libcurl则是一个客户端URL传输库,是线程安全且兼容IPv6,可以非常方便地用来做相关开发。

    幻影动漫网CMS v1.1 Build 0903.rar

    12、改进后台登录模块,防止他人用COOKIES欺骗登录后台,为了绝对安全,建议还是改名。 13、重新增加播放前广告。 14、广告管理增加JS转换工具,凡是JS被编辑时下面均显示转换工具。 15、增加后台添加数据时重复...

    Google Chrome(谷歌浏览器) v77.0.3833.0 Dev开发版.zip

    Google Chrome支持多标签浏览,每个标签页面都在独立的”沙箱”内运行,在提高安全性的同时,一个标签页面的崩溃也不会导致其他标签页面被关闭。此外,Google Chrome基于更强大的JavaScript V8引擎,这是当前Web...

    智睿网络投票评选管理系统 v10.7.1.rar

    ... ... 1、IP封锁管理、代理IP安全过滤功能,上传文件管理,防SQl注入,脏话过滤功能 ...3、防刷开关,防刷时间,安全页面跳转功能 ...6、Cookies开关功能,有效时间功能,Cookies有效...相关阅读 更多源码推荐:站长常用源码

    S-CMS教育网站系统(PC 手机 微信) v3.0 build20171025.rar

    2.修复:修复后台两个文件绕过cookies验证直接访问的问题 3.新增:新闻分类和产品分类函数新增 %主分类图片% 的内部标签 4.新增:新闻分类和产品分类新增按照字母排序的主分类功能 蓝色教育培训行业网站系统简介 ...

    S-CMS美容美体网站(双语带手机版) v3.0 build20171024.rar

    2.修复:修复后台两个文件绕过cookies验证直接访问的问题 3.新增:新闻分类和产品分类函数新增 %主分类图片% 的内部标签 4.新增:新闻分类和产品分类新增按照字母排序的主分类功能 美容美体行业HMTML5网站特色 ...

    简约左侧菜单HTML5全屏网站 v2.5 build20171025.rar

    2.修复:修复后台两个文件绕过cookies验证直接访问的问题 3.新增:新闻分类和产品分类函数新增 %主分类图片% 的内部标签 4.新增:新闻分类和产品分类新增按照字母排序的主分类功能 简约左侧菜单HTML5全屏网站程序...

    IabcWeb简易建站系统 v2.1.rar

    IabcWeb,天易CES系统组成部分之一,是一个功能强大、操作人性化、搜索引擎优化、高效性、安全性的Web系统,是企业迈进电子商务化必经的一个门槛,同时也是宣传企业一个强...4、系统舍弃了Session,全部调整为Cookies

Global site tag (gtag.js) - Google Analytics