如何查看cookie内容

上一篇 / 下一篇  2011-03-10 10:47:23 / 个人分类:安全测试

一、cookie初识~~      


      1、浏览网页时网页程序会在你的硬盘上创建一个Cookie文本文件,在XP的C:\Documents and Settings\XP登录用户名\Cookie目录下,格式为:XP用户名@网站地址[数字].txt; 

     2、Cookie文件中存放了一些MD5加密信息,比如用户ID、密码、停留时间等


     3、Cookie分成持久Cookie和会话Cookie(session Cookie)两种,前者服务器会把数据库生成的唯一ID记录在持久cookie中发送到本地,以后访问就会直接读取该cookie内容,后者是会话cookie,在不关闭浏览器的情况下直接读取,session cookie较持久cookie更安全;

二、查看Cookie方法


    查看Cookie,启动IE→菜单“工具”→“Internet选项”,在“常规”选项卡中点“设置”→“查看文件”,即可看到你硬盘中所有的Cookie文件,这些TXT文件通常以<XP用户名>@domain格式命名,domain是你访问过的网站域名。也可以使用IECookieView来查看、修改删除或保存Cookie文件。启动IECookieView,软件上半部窗口会列出你登录过的网站信息,其中Hits列记录了Cookie被网站读取的次数;选中某个网站,在下面窗口中就会列出该站生成的Cookie内容,有KEY、Value、Domain、CreatedIn等列,其中CreatedIn列的值如果为Client,表示该Cookie是网页中的JavaScript. or VBScript代码生成的,如为Server,则是网页中的JAVA、asp.net、asp、php、jsp代码创建的(即服务器端 运行的程序生成的);Value列中一般存放用户名、用户ID、访问次数、访问来路网址等信息,通过查看Value列,你可以发现一些个人隐私,例如网站 的登录用户名、密码等。为此,建议你在公共场所上网后,要运行IECookieView,点击菜单“Destroy All Except The Selected Cookies”删除全部Cookie文件,以免帐号、密码等隐私信息外泄。


TAG: Cookie cookie 安全测试

 

评分:0

我来说两句

日历

« 2024-04-18  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 5688
  • 日志数: 6
  • 建立时间: 2010-12-11
  • 更新时间: 2011-04-11

RSS订阅

Open Toolbar