[20780] 2017-06-12_cookie注入原理以及利用(cookie中转注入)

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2017-06-12_cookie注入原理以及利用(cookie中转注入) c o o k i e ( c o o k i e ) L e m o n S e c   2 0 1 7 - 0 6 - 1 2 c o o k i e C o o k i e s ! A S P   R e q u e s t . Q u e r y S t r i n g   ( G E T )     R e q u e s t . F o r m   ( P O S T ) ! W E B !   I D = R e q u e s t ( " I D " ) ~ ~ ~ W E B , G E T P O S T , C o o k i e s ( , , ~ ~ ~ ~ ) , G E T P O S T ( ) ! !   C o o k i e s ~ ~ ~ C o o k i e s ~ ( , ) h t t p : / / w w w . x x x . c o m / 1 . a s p ? i d = 1 2 3   h t t p : / / w w w . x x x . c o m / 1 . a s p ! C o o k i e s ( R e q u e s t ( " X X X " ) ) , I E   h t t p : / / w w w . x x x . c o m / 1 . a s p , ) I E j a v a s c r i p t : a l e r t ( d o c u m e n t . c o o k i e = " i d = " + e s c a p e ( " 1 2 3 " ) ) ; ,   :   i d = 1 2 3   R e q u e s t ( " I D " )   ~ ~ ~ ~ , C o o k i e s j a v a s c r i p t : a l e r t ( d o c u m e n t . c o o k i e = " i d = " + e s c a p e ( " 1 2 3   a n d   3 = 3 " ) ) ;
, , ( , ) j a v a s c r i p t : a l e r t ( d o c u m e n t . c o o k i e = " i d = " + e s c a p e ( " 1 2 3   a n d   3 = 4 " ) ) ; ~ ~ ~   R e q u e s t . Q u e r y S t r i n g   R e q u e s t . F o r m C o o k i e s G E T P O S T C o o k i e s , W E B , ~ - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 便 j a v a s c r i p t : a l e r t ( d o c u m e n t . c o o k i e = " i d = " + e s c a p e ( " 1 2 3 " ) ) ; , d o c u m e n t . c o o k i e = " i d = " + e s c a p e ( " 1 2 3 " )       1 2 3   C o o k i e s     I D   a l e r t ( x x x )   ( c o o k i e ) c o o k i e         c o o k i e D
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则