开发者社区> 神棍先生> 正文

Cookie注入实战(非SQL注入)

简介: 版权声明:本文可能为博主原创文章,若标明出处可随便转载。 https://blog.csdn.net/Jailman/article/details/78479075 cookie注入原理其实很简单,就是利用了session机制中的特性,只能说是特性,不能算是漏洞。
+关注继续查看
版权声明:本文可能为博主原创文章,若标明出处可随便转载。 https://blog.csdn.net/Jailman/article/details/78479075

cookie注入原理其实很简单,就是利用了session机制中的特性,只能说是特性,不能算是漏洞。

这里简单的说下原理,session的机制就相当于你有一张蛋糕店的会员卡,这张会员卡就是你浏览器中的cookie,上边有你的id号等信息,但是是否有效和有多少余额只能由店里边的柜员机决定,这个柜员机就是服务器上的session管理器,注入就好比有人偷偷的复制了你的会员卡(cookie),拿去店里消费,店里的柜员机看到信息相符就处理了。

这里就不介绍怎么拿cookie了,一般通过xss等手段可以办到。

我们以监控宝的网站为例,它没有对cookie做严格的处理,很容易就能注入获取完整的用户权限。

首先我们需要在chrome上安装cookiehacker的插件,就是这个东西


然后我们使用edge浏览器登录监控宝的账号,注意这里要用cookie注入之外的浏览器登录获取值

登录后,按F12打开网络标签,F5刷新,查看复制域名请求的cookie,复制cookie值

chrome中打开监控宝可以看到是未登录状态,注意!这里换成了chrome,它不能共享edge的cookie,所以它是未登录状态


使用cookiehacker填入已经复制到的cookie值,点击注入,显示ok


刷新页面,bingo!


注入成功,获取了被窃取cookie用户的完整权限。

但并不是所有的网站都没有cookie注入防护机制的,大家可以自己试一试。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
SQL实战:子查询的应用实例
SQL实战:子查询的应用实例
20 0
MySQL实战,SQL语句
MySQL实战,SQL语句
43 0
SQL进阶查询语句实战(附例题)
前言 上期我们介绍了一些实用的查询操作,包含了简单条件查询以及带子查询的查询。本期我们继续升级,看看更多可能的查询操作变化。
44 0
SQL语言查询综合操作实战(附例题)
引入 SQL语言中最重要的可谓就是查询操作了。 我们可以发现,人与数据库的交互往往就是通过查询进行的,数据库的本质不就是存储和处理信息,最后通过查询为我们所用的工具嘛。 除此之外,我们今后一系列SubQuery操作、函数操作往往都是建立在select查询的基础上的。查询基本成了sql大厦的基石了。 本期我们就来聚焦于select查询操作,通过实战演示sql查询语句的编写技巧,希望我们都能成为灵活使用select语句的sql玩家!
172 0
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
70 0
Flink SQL _ Table 介绍与实战 | 学习笔记(四)
快速学习 Flink SQL _ Table 介绍与实战
45 0
Flink SQL _ Table 介绍与实战 | 学习笔记(三)
快速学习 Flink SQL _ Table 介绍与实战
43 0
Flink SQL _ Table 介绍与实战 | 学习笔记(二)
快速学习 Flink SQL _ Table 介绍与实战
48 0
Flink SQL _ Table 介绍与实战 | 学习笔记(一)
快速学习 Flink SQL _ Table 介绍与实战
91 0
【Flink】(十五)Flink SQL / Table 介绍与实战
【Flink】(十五)Flink SQL / Table 介绍与实战
79 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
用SQL做数据分析
立即下载
阿里云流计算 Flink SQL 核心功能解密
立即下载
Comparison of Spark SQL with Hive
立即下载