首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Cookie密文伪造理论

伪造思路:Cookie密文内的特征码记录下来,然后通过一定的规律将特征码与其他信息组合起来。向服务器发送信息,就可以获取到被窃取用户的所有权限。

伪造方法:监听广域网的指定IP广播,在网络结构内的回环获取数据帧、报文或者其他信息(其中可能包括Cookie加密后的密文信息)。获取到对应的密文后进行相关特征码解析(前提是你要有合法的账号登陆到服务器上获取服务器所有特征以及特征码,如果不知道什么是特征码,可以参考杀毒原理。)。然后就可以和服务器通信,在通信期间确保Cookie密文信息是在服务器的生存周期之内。这样黑客就能以伪造合法的用户在服务器设定的生存周期内实现被伪造用户的相关操作。

伪造对象:适用于大多数的提供服务的服务器,一旦被监听到Cookie密文信息就基本上很容易被黑客控制合法用户的权限。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180214G01J1I00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券