全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: DOD

MJJ技术贴,php如何在A网站设置B站的cookie,并且不被覆盖刷...

[复制链接]
发表于 2021-2-23 21:52:18 来自手机 | 显示全部楼层
好多人说不可能,那黑客获取了某人在某个网站的登录cookie后,就能登录某人的账号是怎么做到的
 楼主| 发表于 2021-2-23 22:12:35 | 显示全部楼层
DuckDuckGo 发表于 2021-2-23 21:52
好多人说不可能,那黑客获取了某人在某个网站的登录cookie后,就能登录某人的账号是怎么做到的 ...

不是,有的网站的某些cookie就是作为身份识别的,但是问题就是,怎么通过其他网页跳过去,实现修改cookie自动登录这个账户
发表于 2021-2-23 23:47:20 | 显示全部楼层
aoerboquartz 发表于 2021-2-23 19:43
他好像没有B网站的管理权

你没有管理权限的话,就算攻击了、
1819 该用户已被删除
发表于 2021-2-23 23:49:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-2-24 22:17:36 | 显示全部楼层
Waylon 发表于 2021-2-23 23:47
你没有管理权限的话,就算攻击了、

?? 基于cookie作为账号登录 的网站,,想通过跳转的方法,给目标站cookie赋值(已知自己已经登录账号的cookie),然后实现跳转就能自动登录
发表于 2021-2-24 22:30:02 | 显示全部楼层
一般来说.. 只有B站有此接口才可以.

参考用qq/WB/163 等第三方帐号登录.

而你想实现的功能,  只能是用a站反代b站内容.  
发表于 2021-2-24 22:51:23 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-2-24 23:01:18 | 显示全部楼层
DuckDuckGo 发表于 2021-2-23 21:52
好多人说不可能,那黑客获取了某人在某个网站的登录cookie后,就能登录某人的账号是怎么做到的 ...

服了,人家用Console手动改cookie,和你用浏览器漏洞改能一样?

问这种问题之前能不能先百度?
发表于 2021-2-24 23:14:37 来自手机 | 显示全部楼层
DuckDuckGo 发表于 2021-2-23 21:52
好多人说不可能,那黑客获取了某人在某个网站的登录cookie后,就能登录某人的账号是怎么做到的 ...

你获取你自己cookie换个浏览器用你cookie也能登录,但是浏览器绝对不会允许你这个网站获取其他网站的cookie,不然这不就是随便盗号
 楼主| 发表于 2021-2-25 00:29:24 | 显示全部楼层
silence 发表于 2021-2-24 23:14
你获取你自己cookie换个浏览器用你cookie也能登录,但是浏览器绝对不会允许你这个网站获取其他网站的cook ...

懂了,但是不获取,A网站给B网站写入cookie可以吗,已知A有权限,B无权限,通过访问B的url,带有特定参数可以实现吗?
即 通过访问url设置cookie
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-23 00:07 , Processed in 0.069280 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表