您的位置:网站首页 > asp源码 > 正文

asp300cookie漏洞利用过程免费升级298元的会员

类别:asp源码 日期:2020-5-29 16:22:26 人气: 来源:

  今天,有人在群里炫耀某站的漏洞,可以免费获取VIP,好奇之下就去请教,结果对方舍不得说

  继续提到的漏洞,对方只说是cookie漏洞,其他的问不出来了,只能自己研究,下面我把全部过程分享出来。

  技术原理:我们平时浏览网站会遇到,输入密码后,下次进入网站可能不需要输入密码,直接就能进去。因为浏览器已经用cookie记住你的登录信息了,个别网站不严格,用户可以自己电脑的cookie,例如把自己的cookie信息改为付费会员,服务器就误认为你是付费会员了。

  前年的时候我发了一个“手机改号之任意手机号码打电话”的帖子,这个梦见掉头发原理也比较简单,注册一些网站的时候要手机验证码,例如验证码有效期只有5分钟,验证码输错3次就失效。但是部分网站对验证码没有做,所以我们可以用软件批量输入,一些手机验证码都是4位数纯数字,一共能生成10000种组合,用软件最多半小时就能试出正确的验证码。

  转载请保留出处:无极领域asp300,cookie漏洞利用过程,免费升级298元的会员

  

关键词:asp300会员
0
0
0
0
0
0
0
0
下一篇:没有资料

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

CopyRight 2002-2012 技术支持 源码吧 FXT All Rights Reserved

赞助合作: