Cookie欺騙 記錄

2022-08-14 03:09:10 字數 969 閱讀 1603

the9的ip www0.the9.com 

為什麼要這樣呢?我等會會告訴大家的 

繼續the9的cookie討論,還有2個cookie: 

cgl_mainshowinfo(個人資訊) 

cgl_showinfo_changed(意義不知) 

由於第二個cookie不知道是什麼,所以就討論第乙個。 

第乙個cookie存放著你在the9的名字、稱號、居住的小區、街道、是否有工作、星級、門牌號等的資訊(目前只知道這些,其餘的資訊不知其意義,具體格式就讓給大家去分析了),但是中文都escape過了,如果你用的不是netscpae而是ie的話,不能用unescape得知其資訊,因為ie對雙位元組採用unicode而不採用ascii,如果哪天the9也支援unicode就好了!:),但是其他**站長注意了,你們可通過cgi的形式把這些the9居民資訊抓過來實現資料共享!哈哈……,如果你們真要這麼做,就只有使用簽名指令碼了,總不能讓別人編輯hosts吧(不過得注意版權哦!)? 

ie的cookie漏洞: 

如果你用的是ie的話,由於ie本身的漏洞,你大可不必編輯hosts,就可以同樣做到讀寫別的網域名稱的cookie,你可以使用以下的方法欺騙ie(具體的可以去www.cookiecentral.com看看): 

假設你的主頁檔案為 

使用以下url: http://a%2ecom%2fcookie%2ehtm%3f.the9.com

如果直接輸在瀏覽器位址列裡不行,就作個script,把location的值設為這個就可以了! 

這個位址轉換後應該是這樣的: 

由於ie的bug,誤把前面那個的網域名稱以為是.the9.com了! 

hosts檔案解釋 

hosts檔案實際上可以看成乙個本機的dns系統,它可以負責把網域名稱解釋成ip位址,它的優先權比dns伺服器要高,它的具體實現是tcp/ip協議中的一部分。 

如果有這麼一行: 

202.109.110.3 www.the9.com

Cookie問題記錄

採用http請求模擬網頁載入請求html文字的時候遇到的問題。位址是對的卻請求到錯誤的介面,原因介面採用的請求頭的驗證,主要是cookie,user agent,referer等。cookie問題的簡單記錄 cookie主要是有服務端生成的,然後前端儲存本地,獲取服務端的cookie設定的字段,在r...

cookie記錄的要求

cookie記錄的要求,其站點位址必須有 即 com cn net 之類的結尾,ip位址雖然有點,但是也是禁用cookie的 另外可以使用document.domain設定一下儲存cookie的地方 請記住,這樣設定,必須在你的一級網域名稱下才有效,比如你的站點是 shop.cade.com,那你可...

動網7 0sp2 cookie欺騙原理

cookie欺騙必須要收集到密文,cookie是怎麼收集的呢?不允許上傳,不允許html,不允許flash,防止網頁帶毒,防止asp木馬。防止跨站漏洞攻擊。建議 強制不允許長時間儲存cookie。是不是只要收集到cookie密文就可以進行cookie欺騙呢?是的,如果password存放在cooki...