今天跟大家介紹一個駭客技能的學習網站Hack This Site!
Hack This Site!是一個可以讓我們練習駭之呼吸的網站,透過這個學習網站,可以找出破綻之線程式漏洞,因此我們今天簡單介紹如何挑戰這個網站。(F12是駭客工程師好用的工具)
第十題題目簡介:
sam 使用更隱密的方法隱藏密碼。
這次是練習 駭之呼吸 第貳式 Cookie hijacking
先隨便KEY 密碼測試
發現沒有權限可以閱讀頁面
發現可能透過Cookie 驗證來通過,因此 使用駭之呼吸 第貳式 Cookie hijacking
(打開F12)
發現驗證欄位,將no 改為yes
直接按下送出,即可通關
參考資料:
Hack This Site - Basic 10
談 Cookie 認證安全-以宏碁雲端售票為例
Asp.NET 防護方法參考網址:
設定 Cookie 時可善用 HttpOnly 特性減低網站安全風險(XSS)