• 微软原版系统

  • 一键重装系统

  • 纯净系统

  • 在线技术客服

魔法猪系统重装大师 一键在线制作启动 U 盘 PE 系统 用一键重装的魔法拯救失去灵魂的系统
当前位置:首页 > 教程 > 电脑教程

ASP.NET中如何使用COOKIE欺骗

时间:2015年04月02日 15:42:54    来源:魔法猪系统重装大师官网    人气:16490
工作4年了,也算高级程序员了。不过有一点一直不好意思说。我不会开发登录相关的。对于Session和Cookie其实一直是半知不解的。更不用提COOKIE欺骗了。昨晚恶补了下这方面知识。

  Session,通常服务端使用方式Session["uid"]获取到的值就是你的用户名。A与B访问该页面,服务器返回Session["uid"]的值不同。为什么?是通过Cookie值有个ASP.NET_SessionId的Cookie变量。但用户登入后,服务器给每个访问者分配的该值不同。那么通过这个唯一值就可以获取Session["uid"]的值。如下图

那么好,看图说话。很清楚,传给服务器的sessionID不同,那么服务器就会认为你是另一个人。如何伪装成另一个人呢?如果修改自己Cookie的ASP.NET_SessionId呢?我是同时用firefox和IE同时登入一个需要登录的网页。然后FIREFOX安装Web Develop插件,IE安装了HttpWatch。 这样从IE的HttpWatch中查看Cookie。将ASP.NET_SessionId的值复制。然后在FireFox中的Web Develop下修改当前ASP.NET_SessionId的值。粘帖刚才复制的。然后再点击Firefox中的页面就会发现登入人已经更换为IE中登入的那个帐号了。


ASP.NET,中,如何,使用,COOKIE,欺骗,工作,4
栏目:电脑教程 阅读:1000 2023/12/27
Win7教程 更多>>
U盘教程 更多>>
Win10教程 更多>>
魔法猪学院 更多>>

Copyright © 2015-2023 魔法猪 魔法猪系统重装大师

本站发布的系统仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件。

在线客服 查看微信 返回顶部