利用Apache Tomcat Examples绕过HttpOnly

admin 2022年5月1日14:47:34评论501 views字数 577阅读1分55秒阅读模式

 


网安引领时代,弥天点亮未来   






 

利用Apache Tomcat Examples绕过HttpOnly

0x00故事是这样的

1.故事是这样,有人问我Apache Tomcat Examples有没有用,我的回答是能用,除了安服仔日常混报告,在实际渗透中还是有点用的。


2.如果网站Cookie的JSESSIONID字段配置了HttpOnly。

利用Apache Tomcat Examples绕过HttpOnly


3.这个时候测试结果,JavaScript无法获取Cookie的JSESSIONID字段。

利用Apache Tomcat Examples绕过HttpOnly


4.加载Jquery(有现成的框架解决问题,就没有必要造轮子了),然后直接get请求下面这个地址就可以了

http://xxxxxxxxxx/examples/servlets/servlet/CookieExample

利用Apache Tomcat Examples绕过HttpOnly

利用Apache Tomcat Examples绕过HttpOnly


5.最后再说一下,Path为根目录的情况下,Cookie的生效范围是该站的全部目录。

利用Apache Tomcat Examples绕过HttpOnly


6.Path为Examples目录的情况下Cookie影响不到根目录,但是根目录可以影响到Examples目录下面。

利用Apache Tomcat Examples绕过HttpOnly


7.类似的场景有很多,各种框架报错页面,phpinfo页面同理都可以用来绕过的。


8.技术只要实用能解决日常需求就行了,整的花里胡哨,说不定还用不到。


9.欢迎关注弥天安全实验室公众号。



利用Apache Tomcat Examples绕过HttpOnly 

知识分享完了

喜欢别忘了关注我们哦~



学海浩茫,

予以风动,
必降弥天之润!


   弥  天

安全实验室

利用Apache Tomcat Examples绕过HttpOnly


原文始发于微信公众号(弥天安全实验室):利用Apache Tomcat Examples绕过HttpOnly

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月1日14:47:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用Apache Tomcat Examples绕过HttpOnlyhttp://cn-sec.com/archives/965142.html

发表评论

匿名网友 填写信息