网络安全之---Cookie攻击与防范技术

来源:互联网 发布:java web 照片上传 编辑:程序博客网 时间:2024/05/21 17:01

下面总结一下常见的Cookie攻击和防御的过程和步骤:

  • Cookie欺骗攻击(了解欺骗原理)
    1)Cookie信息安全隐患
    持久Cookie
    会话Cookie
    2)利用IECookieView获得目标计算机的Cookie信息
    3)利用Cookie欺骗漏洞攻击网站(工具:Cookie&Injest)
  • Cookie欺骗与上传漏洞
    利用Cookie欺骗获得上传权限(上传自己制作的木马)

  • ClassID的欺骗入侵(从而获得管理员权限,进行恶意破坏)

  • 用户名的欺骗入侵
  • Cookie欺骗的防御
    1)删除Cookie记录
    2)更改Cookie文件的保存位置

详细过程请参考相关书籍。

0 0
原创粉丝点击