实训三cookie注入引发故障及防范计算机CSSScript机械制造电气技术.pdf





《实训三cookie注入引发故障及防范计算机CSSScript机械制造电气技术.pdf》由会员分享,可在线阅读,更多相关《实训三cookie注入引发故障及防范计算机CSSScript机械制造电气技术.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实训三、cookie 注入引发故障及防范 在 ASP 中,request对象获取客户端提交数据常用的是 get 和 post 两种方式,同 时 request对象可以不通过集合来获得数据,即直接使用 request(name。但它效 率低下,容易出错,当我们省略具体的集合名称时,asp是按 QueryString(get,Form(post,Cookie,Severvariable,集合的顺序来搜索的。cookie 是保存在客户端 的一个文本文件,可以进行修改,这样一来,就可以利用 Request.cookie方式来提 交变量的值,从而利用系统的漏洞进行注入攻击。实验步骤:1、安装配置冠龙科技
2、企业网站管理系统 v8.5 2、提交 http:/127.0.0.1/ProductShow.asp?ID=84,然后 javascript:alert(document.cookie=id=+escape(84 and 1=1;接着访问 http:/127.0.0.1/ProductShow.asp 如图 2 和 3 据即直接使用但它效率低下容易出错当我们省略具体的集合名称时是按集合的顺序来搜索的是保存在客户端的一个文本文件可以进行修改这样一来就可以利用方式来提交变量的值从而利用系统的漏洞进行注入攻击实验步骤安装配置首先生成个文件如图最后把直接丢到工具里如图后台得直接上传图片格式脚本木马然后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实训三 cookie 注入 引发 故障 防范 计算机 CSSScript 机械制造 电气 技术

限制150内