Cookie 注入是怎樣產(chǎn)生的
更新時(shí)間:2009年04月08日 21:13:37 作者:
現(xiàn)在很多網(wǎng)站都加了防注入系統(tǒng)代碼,你輸入注入語句將無法注入~~感覺這樣的防注入系統(tǒng)不錯(cuò),但防注入系統(tǒng)沒有注意到 Cookies 的問題!所以就有了Cookies注入~~
我們來研究一下怎樣情況下才會(huì)有Cookies注入!如果你學(xué)過ASP你應(yīng)該會(huì)知道
Request.QueryString (GET)
或
Request.Form (POST)
呵,沒錯(cuò),這就是我們用于讀取用戶發(fā)給WEB服務(wù)器的指定鍵中的值!我們有時(shí)為了簡化代碼,會(huì)寫成
ID=Request("ID")
這樣寫法是簡單了,但問題就來了~~~我們先看WEB服務(wù)是怎樣讀取數(shù)據(jù)的,他是先取GET中的數(shù)據(jù),沒有再取POST中的數(shù)據(jù),還會(huì)去取Cookies中的數(shù)據(jù)(暈,書上沒有這么說,這是和小高交流時(shí)才知道~~看來書說的不全~~)
我們?cè)倏纯捶雷⑷胂到y(tǒng),他會(huì)檢測GET和POST中的數(shù)據(jù),如果有特殊字符(這里當(dāng)然是注入字符了)!就禁止數(shù)據(jù)的提交! 但他沒有檢測Cookies的數(shù)據(jù)!問題就來了~~~那我們?cè)鯓訙y試是否有Cookies注入問題~請(qǐng)先看下面的的連接(示例用,所以連接不是真的)
http://www.xxx.com/1.asp?id=123
如果我們只輸http://www.xxx.com/1.asp時(shí),就不能看到正常的數(shù)據(jù),因?yàn)闆]有參數(shù)!我們想知道有沒有Cookies問題(也就是有沒有Request("XXX") 格式問題),先用IE輸入http://www.xxx.com/1.asp
加載網(wǎng)頁,顯示不正常(沒有輸參數(shù)的原因)之后在IE輸入框再輸入
javascript:alert(document.cookie="id="+escape("123"));
按回車,你會(huì)看到彈出一個(gè)對(duì)話框 內(nèi)容是: id=123 之后,你刷新一個(gè)網(wǎng)頁,如果正常顯示,表示是用
Request("ID")
這樣的格式收集數(shù)據(jù)~~~~,這種格式就可以試Cookies注入了在輸入框中輸入
javascript:alert(document.cookie="id="+escape("123 and 3=3"));
刷新頁面,如果顯示正常,可以再試下一步(如果不正常,就有可能也有過濾了)
javascript:alert(document.cookie="id="+escape("123 and 3=4"));
刷新一下頁面,如果不正常顯示,這就表示有注入了~~~如果程序員是用
Request.QueryString
或
Request.Form
收集數(shù)據(jù)的話,是沒有Cookies注入問題的,因?yàn)榉?wù)程序是直截從GET或POST中讀取數(shù)據(jù)的,Cookies是否有數(shù)據(jù),WEB服務(wù)器是不理的,所以是不能利用Cookies注入的!~
復(fù)制代碼 代碼如下:
Request.QueryString (GET)
或
復(fù)制代碼 代碼如下:
Request.Form (POST)
呵,沒錯(cuò),這就是我們用于讀取用戶發(fā)給WEB服務(wù)器的指定鍵中的值!我們有時(shí)為了簡化代碼,會(huì)寫成
復(fù)制代碼 代碼如下:
ID=Request("ID")
這樣寫法是簡單了,但問題就來了~~~我們先看WEB服務(wù)是怎樣讀取數(shù)據(jù)的,他是先取GET中的數(shù)據(jù),沒有再取POST中的數(shù)據(jù),還會(huì)去取Cookies中的數(shù)據(jù)(暈,書上沒有這么說,這是和小高交流時(shí)才知道~~看來書說的不全~~)
我們?cè)倏纯捶雷⑷胂到y(tǒng),他會(huì)檢測GET和POST中的數(shù)據(jù),如果有特殊字符(這里當(dāng)然是注入字符了)!就禁止數(shù)據(jù)的提交! 但他沒有檢測Cookies的數(shù)據(jù)!問題就來了~~~那我們?cè)鯓訙y試是否有Cookies注入問題~請(qǐng)先看下面的的連接(示例用,所以連接不是真的)
http://www.xxx.com/1.asp?id=123
如果我們只輸http://www.xxx.com/1.asp時(shí),就不能看到正常的數(shù)據(jù),因?yàn)闆]有參數(shù)!我們想知道有沒有Cookies問題(也就是有沒有Request("XXX") 格式問題),先用IE輸入http://www.xxx.com/1.asp
加載網(wǎng)頁,顯示不正常(沒有輸參數(shù)的原因)之后在IE輸入框再輸入
javascript:alert(document.cookie="id="+escape("123"));
按回車,你會(huì)看到彈出一個(gè)對(duì)話框 內(nèi)容是: id=123 之后,你刷新一個(gè)網(wǎng)頁,如果正常顯示,表示是用
Request("ID")
這樣的格式收集數(shù)據(jù)~~~~,這種格式就可以試Cookies注入了在輸入框中輸入
javascript:alert(document.cookie="id="+escape("123 and 3=3"));
刷新頁面,如果顯示正常,可以再試下一步(如果不正常,就有可能也有過濾了)
javascript:alert(document.cookie="id="+escape("123 and 3=4"));
刷新一下頁面,如果不正常顯示,這就表示有注入了~~~如果程序員是用
Request.QueryString
或
Request.Form
收集數(shù)據(jù)的話,是沒有Cookies注入問題的,因?yàn)榉?wù)程序是直截從GET或POST中讀取數(shù)據(jù)的,Cookies是否有數(shù)據(jù),WEB服務(wù)器是不理的,所以是不能利用Cookies注入的!~
相關(guān)文章
isArray()函數(shù)(JavaScript中對(duì)象類型判斷的幾種方法)
我們知道,JavaScript中檢測對(duì)象類型的運(yùn)算符有:typeof、instanceof,還有對(duì)象的constructor屬性2009-11-11web頁面和微信小程序頁面實(shí)現(xiàn)瀑布流效果
這篇文章主要介紹了web頁面和微信小程序頁面實(shí)現(xiàn)瀑布流效果,本文通過實(shí)例代碼圖文介紹,給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值 ,需要的朋友可以參考下2018-09-09uniapp存儲(chǔ)數(shù)據(jù)到本地文件及讀取本地文件數(shù)據(jù)代碼示例
這篇文章主要給大家介紹了關(guān)于uniapp存儲(chǔ)數(shù)據(jù)到本地文件及讀取本地文件數(shù)據(jù)的相關(guān)資料,在開發(fā)uniapp應(yīng)用時(shí),我們常常需要使用本地存儲(chǔ)來保存一些數(shù)據(jù),比如用戶登錄信息、設(shè)置項(xiàng)等,本文通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-09-09利用prop-types第三方庫對(duì)組件的props中的變量進(jìn)行類型檢測
本篇文章主要介紹了利用prop-types第三方庫對(duì)組件的props中的變量進(jìn)行類型檢測的相關(guān)知識(shí),具有很好的參考價(jià)值。下面跟著小編一起來看下吧2017-05-05JavaScript接口的實(shí)現(xiàn)三種方式(推薦)
這篇文章主要介紹了JavaScript接口的實(shí)現(xiàn)三種方式,有注釋法,檢查屬性法和鴨式辨行法,非常不錯(cuò),具有參考借鑒價(jià)值,感興趣的朋友一起學(xué)習(xí)吧2016-06-06