看透Cookies欺骗

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:wangchuabnao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Tag:Cookies的分析、欺骗和防御 | 实例、故障排除 | 网络
  
  本文可以学到
  黑客如何利用Cookies欺骗获得管理权限
  如何防御
  黑客利用Cookies欺骗
  
  软件小档案
  IECookiesView
  
  软件功能:专门管理IE浏览器Cookies,通过它可以查看、修改、删除Cookies内容,即使你对Cookies并不了解!
  软件大小:1407KB
  软件授权:免费版
  软件语言:简体中文
  运行环境:Win9x/Me/NT/2000/XP/2003
  下载地址:http://www.newhua.com/soft/14156.htm
  
  本文重要知识点
  什么是Cookies
  Cookies是一个储存于浏览器目录中的小文本,记录你访问一个特定站点的信息,只能被该站点读回。储存在Cookies中的大部分信息是普通的,如:每一次的击键信息和被访站点的地址等。但是许多Web站点使用Cookies来储存针对私人的数据,如:注册口令、用户名、信用卡编号等。
  
  什么是Cookies欺骗
  通过修改cookies的内容来得到相应的用户权限进行登录。
  
  Cookies的保存路径
  打开IE,点击“工具→Internet选项”,点击“设置→查看文件”,列出全部的Internet临时文件。点击“Internet地址”排序,就看到了一堆文本文件,其名称形如“cookies:username@hostname”。“hostname”就是网站的域名(例如 163.com)(如图1),“username”就是访问该网站时使用的Windows用户名。
  


  (1)
  
  攻!
  案例:
  时间:2007年12月11日
  地点:国内知名NBA体育论坛
  事件:当日上午,NBA正在热播时,www.nbaxxbbs.com论坛管理员小韩发现一个陌生的用户拥有了前台管理权限,并利用权限删除了论坛中很多精华帖,造成严重的人气流失!小韩非常着急。
  经过一上午的分析,小韩发现服务器权限并没有丢失,这让他大惑不解,那么论坛的权限是如何丢失的呢?为此,他写邮件联系了信息安全中心。
  次日,信息安全中心的工程师刘震在听取了小韩的描述后,检查了论坛服务器,基本确定了黑客是利用了Cookies信息欺骗,获取到论坛的管理权限。
  


  (2)
  分析:现在大多论坛都采用了模板建立,论坛的数据库也很少被更改默认路径。所以了解此类论坛的黑客,很容易就能在网络上发现数据库路径,并进行下载。如:NBA论坛的数据库在:http://www.nbaxxbbs.com/db/dvbbs7.mdb(如图2)
  工程师刘震在论坛注册了一个用户进行登录,发现论坛有Cookies保存的选项,默认选择保存一个月(如图3)。
  


  (3)
  然后从论坛的管理团队的页面中得到管理员小韩的账号admin(黑客就是这样得知管理员ID的,很简单),刘震把Cookies中自己的账号用IEcookiesView换成“admin”。刷新页面后,输入他自己的密码,登录后台成功。
  经过这个测试,刘震得知:黑客可以利用修改Cookies实现欺骗获取论坛管理权限,达到入侵的目的。通过下面这个模拟攻击,我们来看看黑客实现Cookies欺骗的具体方法。
  
  模拟黑客攻击
  
  现在网上出现了MD5解密网站,基本MD5加密已经不能阻拦黑客的入侵了。
  
  小知识
  MD5的全称是Message-Digest algorithm 5(信息-摘要算法),让大容量信息在用数字签名软件签署私人密匙前,被"压缩"成一种保密的格式。它被广泛用于加密和解密技术上,在很多操作系统中,用户的密码是以MD5值的方式保存的,用户登录时,系统把用户输入的密码计算成MD5值,然后再去和系统中保存的MD5值进行比较得知正确与否。
  
  1.在论坛注册一个账号为test,密码为111111的用户,然后利用SQL注入发现qc_user表,查找刚刚注册的test。得到如下返回(见test代码1)。
  
  网络大补贴
  
  什么是SQL注入方法?http://www.knowsky.com/343946.html。网上常见SQL注入方法及防范措施整理:http://www.laoweng.com/article.asp?id=4。
  
  再打开IEcookiesView看看在www.nbaxxbbs.com上的Cookies,得到信息返回(见test代码2)。
  可以看出,Cookies中的“password=”(密码)与SQL表中的信息password是一致的。
  
  2.用同样的方式发现论坛管理员小韩的账号admin的信息(见Admin代码1)。
  www.nbaxxbbs.com上的Cookies(见Admin代码2)。
  用IEcookiesView修改Cookies,将管理员(admin)信息与test信息对调,从而实现了让test用户拥有管理权限,Cookies欺骗成功。
  1.建立Session和Cookies双重验证登录,让密码信息的验证登录最大限度减少与数据库的连接,从而防止Cookies欺骗。让Cookies得到时间上的约束,减小利用其进行欺骗的可能性。
  
  小知识
  什么是Session呢?一般译成时域。Web中的Session指的就是用户在浏览某个网站时,从进入网站到浏览器关闭所经过的这段时间,也就是用户浏览这个网站所花费的时间。Session实际上是一个特定的时间概念。
  
  2.经常检查网站是否存在数据库路径泄露和SQL注入漏洞,防止黑客发现管理密码。
  
  3.采用架空式管理,不使用ID<10的用户为管理员,将admin用户设置为低级权限,重新注册一个比较不容易被关注的用户设置为管理员(如图4)。
  


  (4)
  4.利用随机数实现防御Cookies欺骗(现行最流行的防御方式)。具体方法是:
  在产生Cookies的论坛页中插入如下代码:
  select * from user where username='"&request.cookies("username")&"' and randnum='"&request.cookies("randnum")&"'
  
  PHP可以用:
  select * from user where username='$_COOKIE[username]' and randnum='$_COOKIE[randnum]'
  
  小知识
  这个防御的思路就是:用户在登录的时候需要验证两个Cookies,一个是用户名,一个是随机数,相当于多了一个“验证码”。用户名可以很轻松地修改,但是随机数就很难猜到了。即使黑客把用户名修改成管理员的用户名,但是因为随机数不符合,也无法登录。
  
  总结
  黑客侵犯,无处不在、无孔不入。Cookies是上网时最容易留下痕迹的地方,Cookies欺骗也是黑客喜欢利用的武器。网管员不仅要认识到Cookies对于网络安全的重要性,而且还要学会正确的防范措施,让黑客在你的Cookies处死心!
  
  Refine刻舟求“见”
  “天生我才”的业余网管员专栏已经走过了数期,现在小编Refine推出一个“刻舟求‘见’”的小活动,如果您参与了,将有机会获得登刊表扬和获取《电脑爱好者》小编签名杂志的机会!
  
  1.征集网管员跟安全打交道的实例、经验!
  2.以前的内容对您有什么帮助;您有什么意见?
  3.对以后的内容有什么要求、建议?
  
  以上其中任何一种,只要是您想对这个栏目说的话,都可以发到邮箱rfzhang@cfan.com.cn,邮件标题请注明“刻舟求‘见’活动”。
其他文献
摘要:目的:观察地佐辛复合丙泊酚输注麻醉应用于无痛取卵术时麻醉的安全性、可行性及有效性。方法:选择湘潭市中心医院2012年到2014年ASA I-II级60例无痛取卵术患者,随机双盲地分为2组:A组(地佐辛复合丙泊酚组,n=30)和B组(芬太尼复合丙泊酚组,n=30)。分别观测两组患者手术前、穿刺针进入卵巢时、换边穿刺时及手术后HR、SPO2、MAP、RR 和术中体动、苏醒时间、视觉模拟评分(VA
期刊
本文可以学到  保护菜鸟硬盘数据的小技巧  “昂达三茗网络管家婆”的使用方法    在主板厂商的技术水平越来越接近的时候,厂商们已经开始在软件上下工夫了。除了随主板的驱动外,也增加了各类软件了。  下面我们就来了解一下昂达随“板”赠送的三茗网络管家婆的使用方法。    实例一:我要保护菜鸟的硬盘    要让菜鸟的电脑没病毒,那只有用些极端的方法,比如让它的C盘随时可以恢复,这样病毒也就可以随时被消
期刊
【摘要】 当前,公立医院医疗规模越来越大,为了弥补临床医务人员的不足,聘用了一些事业编制外的专业技术人员任职,这类人员的人事档案推行“人事代理”的模式进行管理。这种模式在一定程度上可以缓解医院用人压力,但是也给医院人事档案管理工作带来新的挑战和压力。本文主要围绕医院聘用制人员人事档案管理现状与对策展开探析,目的是提高医院的人事档案管理水平。  【关键词】 聘用制;人事档案;档案管理;现状;对策  
期刊
北京时间2月19日,东芝正式宣布,将停止推广HD DVD标准。此举意味着蓝光标准在下一代DVD大战中全面胜出。国外有网友画了一组漫画来纪念这一“历史事件”。  ◎ http://mwb.cfan.com.cn/1279     CFan淘站队.Net  随时随地看大智慧  对于炒股一族,无人不知“大智慧”这款行情软件,功能博大精深。不过,现在很多单位都限制上班时间炒股、看行情,甚至有些单位通过技术
期刊
斗转星移,我们使用Windows操作系统已有数年之久,而Windows系列系统已经经历过N个版本,每次新版本的推出都会引起业界不小的轰动。最近,在Windows Vista系统推出之后,Windows服务器级别的操作系统Windows 2008又不紧不慢地向广大用户见面了……    Windows 2008  对硬件要求几何  每次系统的升级都会伴随着硬件的大规模更新换代,而这次新版服务器级别的系
期刊
【摘要】 过去一直认为糖尿病肾病(diabetic nephropathy,DN)是一种非炎症性疾病。然而,现在越来越多研究证实,DN每个阶段的病变都有炎症因子参与,炎症因子和促炎因子与DN的发生发展密切相关,现认为DN是一种炎症性疾病。DN肾脏局部聚集的巨噬细胞、T淋巴细胞以及中性细胞可产生大量的活性氧、炎症因子,生长因子等物质,从而导致DN肾脏炎性损伤。  【关键词】 糖尿病肾病;炎症;细胞因
期刊
春天到,我们一起清扫鼠标垫  垫垫    春天到了,用了一年的鼠标垫你清扫过吗?你知道应该如何清洗吗?下面就列出几种常见材质鼠标垫的清洗方法,其中金属垫和玻璃垫,怕硬物划伤,前者还怕大量水洗。塑料垫怕受外力变形,布垫害怕水洗破坏表面纹理。    1.塑料垫  将鼠标垫浸泡在清水中,然后滴几滴洗涤灵,用旧的软毛牙刷轻轻刷洗。反复几次直到塑料垫恢复干净为止。    2.金属垫  金属垫很好打理,只要使
期刊
本文可以学到  Word“表格属性”中各选项卡实现的相关功能:  表头与表格内容精确对齐  相邻页中表格位置精确对齐  表格边界与页面边框快速对齐    在武侠小说中,暗器是大侠在危急情况下的防身之物,不仅可以保住性命,而且能够消灭敌人于无形。在使用Word制表的过程中,表格经常出现无法精确对齐的情况。表格属性中藏着“三件暗器”,功能当然不只简单的“左对齐”、“居中对齐”,让我们把它们找出来吧! 
期刊
只要你在使用电脑,数据拷贝就是你经常需要进行的操作。而说到数据拷贝,即使是刚接触电脑才几天的朋友都可以娓娓道来,其实,数据拷贝也是有技术讲究的。    ★为什么要评测拷贝软件    在拷贝一些小文件时,Ctrl+C后再Ctrl+V即可。而在拷贝一些动辄几个GB的文件时,上面的方法速度很慢。于是,高手们在拷贝大文件时,都会采用专业的拷贝工具。譬如:TeraCopy、KillCopy、FastCopy
期刊
本文可以学到  校园热门电子书的制作  一眼打动企业HR的电子简历的制作    面试通关六大问    问题一:请你自我介绍!  1.要讲得与简历大体一致;2.对重要表现要多说,对缺点要少说。  问题二:你为什么选择我们公司?  1.说明自己的良好动机和态度;2.从行业、企业、岗位和个人多角度整合回答;3.爱这个行业,看好这个行业,自己一定能做好!  问题三:你最崇拜谁?  1.崇拜与岗位相关人;2
期刊