cookie欺骗
cookie欺騙的核心目的是:假裝自己是別人。核心步驟就是:1.獲取他人的cookie; 2.將獲取的cookie設置到自己的瀏覽器中。
?
第二步:如何向自己的瀏覽器中設置cookie?
瀏覽器不允許用戶手動設置cookie,而只能在指定域名下設置。那么就需要欺騙瀏覽器,讓瀏覽器以為自己是在某一域名下。?
?
1.在本機搭建web服務器,頁面中利用js來設置cookie;
2.修改本地的host文件(windows/system32/drivers/etc/hosts),添加一行記錄;
127.0.0.1 www.xxx.com
達到dns欺騙,再次訪問www.xxx.com時,會跳轉到本機的web服務頁面上,而被設置cookie
3.revert hosts文件
再次訪問www.xxx.com時,瀏覽器就會讀取剛才設置好的cookie,而被欺騙。?
轉載于:https://www.cnblogs.com/taotaowill/p/3488264.html
總結
- 上一篇: 转:iOS应用程序生命周期(前后台切换,
- 下一篇: 字符串压缩 (转)