jam*_*ams 4 c# asp.net cookies session-cookies
我工作的一个Web应用程序,其中我要告诉用户,他在登录gmail或yahoo或facebook账户.我认为这可以使用cookies.
怎么找出来的?
这些帐户的cookie名称是什么,以便我可以查看它们的存在
可以通过链接到您自己的Google帐户中的公开图片来测试Gmail.可以通过加载您自己的个人资料作为脚本来测试Facebook.如果此人登录到相应的服务,则这两个链接都将成功,如果不是,则会失败.我不知道雅虎的具体细节,但我想类似的技术会起作用.
关于此的一篇好文章就在这里,我相信这些技术仍然有效:
https://grepular.com/Abusing_HTTP_Status_Codes_to_Expose_Private_Information
| 归档时间: |
|
| 查看次数: |
3199 次 |
| 最近记录: |