c/fe

http://d.hatena.ne.jp/uzulla から移行しました。

セッションハイジャック

とあるサイトで、有るページから大量のファイルをDLしなければならなくなった為、ダウンローダーを使いたい。
しかし認証にセッションを用いているためにIE以外では普通の手法では落とせない。


1,まず普通にIEなりでログイン
2,javascript:prompt("",document.cookie)なりを実行し、セッション管理のCookieを取り出す(例、SESSION=XXXXX)
3,セッション管理cookieダウンローダーに手動で設定する(Iria(笑)など)
4,DLしてみる


でも、多分不正アクセス防止法に引っかかるのでやらない様にしましょう。
私は承諾取ってやったので。

ちなみに、wgetcookieを使ったりするのはこんな感じ。

wget --http-user=username --http-passwd=password --header='Cookie: SESSION=XXXXXXXXXX' "http://www.example.com/foo/bar.jsp"