asp偽造HTTP-REFERER的方法
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
我們在上網(wǎng)的時(shí)候經(jīng)常會(huì)發(fā)現(xiàn)如果直接打開一個(gè)頁面有時(shí)會(huì)跳轉(zhuǎn)到網(wǎng)站首頁或者顯示出錯(cuò)信息,要求必須從網(wǎng)站首頁進(jìn)入再打開連接。這樣做的目的是為了防止別人使用iframe的方式嵌入自己的網(wǎng)頁。 遇到這樣的問題是因?yàn)轫撁嬷惺褂昧薍TTP-REFERER,通過Request.ServerVariables("HTTP_REFERER")驗(yàn)證頁面來源,如果不是指定來源那么就跳轉(zhuǎn)到指定頁面。 ASP中可以使用下面的方法來偽造HTTP-REFERER dim http 其中http://www.ggp0531.com是填寫來源頁面,也就是直接訪問跳轉(zhuǎn)的頁面或者打開連接必須訪問的頁面。 相信使用過一些ASP小偷程序的都應(yīng)該知道如何應(yīng)用到實(shí)例中。 附:Request.ServerVariables 集合 Request.ServerVariables("Url") Request.ServerVariables("Path_Info") Request.ServerVariables("Appl_Physical_Path") Request.ServerVariables("Path_Translated") Request.ServerVariables("Script_Name") Request.ServerVariables("Query_String") Request.ServerVariables("Http_Referer") Request.ServerVariables("Server_Port") Request.ServerVariables("Remote_Addr") Request.ServerVariables("Remote_Host") Request.ServerVariables("Local_Addr") Request.ServerVariables("Http_Host") Request.ServerVariables("Server_Name") Request.ServerVariables("Request_Method") Request.ServerVariables("Server_Port_Secure") Request.ServerVariables("Server_Protocol") Request.ServerVariables("Server_Software") Request.ServerVariables("All_Http") Request.ServerVariables("All_Raw") Request.ServerVariables("Appl_MD_Path") Request.ServerVariables("Content_Length") Request.ServerVariables("Https") Request.ServerVariables("Instance_ID") Request.ServerVariables("Instance_Meta_Path") Request.ServerVariables("Http_Accept_Encoding") Request.ServerVariables("Http_Accept_Language") Request.ServerVariables("Http_Connection") Request.ServerVariables("Http_Cookie") Request.ServerVariables("Http_User_Agent") Request.ServerVariables("Https_Keysize") Request.ServerVariables("Https_Secretkeysize") Request.ServerVariables("Https_Server_Issuer") Request.ServerVariables("Https_Server_Subject") Request.ServerVariables("Auth_Password") Request.ServerVariables("Auth_Type") Request.ServerVariables("Auth_User") Request.ServerVariables("Cert_Cookie") Request.ServerVariables("Cert_Flag") Request.ServerVariables("Cert_Issuer") Request.ServerVariables("Cert_Keysize") Request.ServerVariables("Cert_Secretkeysize") Request.ServerVariables("Cert_Serialnumber") Request.ServerVariables("Cert_Server_Issuer") Request.ServerVariables("Cert_Server_Subject") Request.ServerVariables("Cert_Subject") Request.ServerVariables("Content_Type") 該文章在 2012/8/17 18:28:01 編輯過 |
相關(guān)文章
正在查詢... |