- 5
- 0
- 约2.6千字
- 约 5页
- 2020-12-25 发布于山东
- 举报
网站防注入别忘了 cookie 注入
经过几年的注入攻击的洗礼,现在即使一般小企业的
网站也做了防注入,但有一种注入叫 cookie 注入,由于它利
用了网站程序一般很少使用但确实可用的获取参数的方法,
很多网站程序的作者往往忽略了防范 cookie 注入,给网站的
安全带来极大危害。 下面我还是通过一个例子说明 cookie 注
入的危害。
我收藏了一款存在 cookie 注入漏洞的 ASP网站程序―宜昌电脑网络公司 v2.8 版,它存在的注入漏洞比较经典, 就用它来演示 cookie 注入漏洞了。
发现漏洞
我把宜昌电脑网络公司 v2.8 版在虚拟机里用 IIS 运行了起来,网站访问地址为 / ,如图 1。
在“常见故障”栏目中点开一篇名为“夏普复印机特殊故障代码的复位方法”的文章,在浏览器中显示的地址为
/news_more.asp?id=1093 ,如图 2。
在这个地址后面输入 -0,也就是浏览器中的地址变为了
/news_more.asp?id=1093-0 ,回车,显示的还
是“夏普复印机特殊故障代码的复位方法”这篇文章;在地
址 /news_more.asp?id=1093 后面输入 -1,也就是浏览器中的地址变为了
/news_more.asp?id=1093-1 ,回车,显示的文
章变为了“夏普 AR1818、 AR163、 AR163N、AR2818 垂直
您可能关注的文档
- 经济补偿金申请表.docx
- 结核门诊感染控制制度.docx
- 给孔子的一封信_初中初一作文800字.docx
- 统战六项工作规章制度.docx
- 统编一年级语文上册课文必背闯关表.docx
- 统编二年级语文上册课文必背、选背闯关表.docx
- 统编本初中语文九年级下册《短诗五首》课内练习(有详细答案分析).docx
- 统编本语文八年级上册古诗词赏析.docx
- 统编版一年级语文上册山西长治小学一年级语文(上)期末考试试卷.docx
- 统编版一年级语文上册期末卷(1).docx
- 2026及未来5年中国电子防丢器市场现状分析及前景预测报告.docx
- 2026及未来5年中国比较测色仪市场现状分析及前景预测报告.docx
- 2026及未来5年中国轻型玻璃夹市场现状分析及前景预测报告.docx
- 2026及未来5年中国野营垫市场现状分析及前景预测报告.docx
- 2026及未来5年中国重型搁板货架市场现状分析及前景预测报告.docx
- 2026及未来5年中国盐渍姜芽市场现状分析及前景预测报告.docx
- 2026及未来5年中国结块型金刚石圆锯片市场现状分析及前景预测报告.docx
- 2026及未来5年中国水晶柄两用旋具市场现状分析及前景预测报告.docx
- 2026及未来5年中国罩式强对流球化退火炉市场现状分析及前景预测报告.docx
- 2026及未来5年中国干部档案盒市场现状分析及前景预测报告.docx
最近下载
- 高中语文高三复习信息类文本阅读考点精析:访谈类文本知识清单.docx VIP
- 最新人教版八年级物理《质量与密度》单元测试题[1].doc VIP
- UTM投影变形在柬埔寨工程中的应用.doc VIP
- 人工智能教程-全套PPT课件.pptx
- 2026届浙江省杭州市高三一模高考英语试卷试题(含答案详解).docx
- 世界现代设计史第六讲.ppt VIP
- 聚烯烃弹性体生产工艺技术.pptx VIP
- 星三角降压启动.pptx VIP
- 2026届高三生物备考策略:动物生命活动调节近三年高考真题特点与命题展望.pptx
- 6.2《我参与 我奉献 文明有礼》核心素养教学设计 2026道德与法治五年级下册.docx VIP
原创力文档

文档评论(0)