千家信息网

存储型xss盗取cookie实验

发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,声明:仅供交流使用,严禁违法犯罪,否则后果自负1,准备接收cookie的环境:ip为172.24.10.105代码为:保存为 getCookie.php
千家信息网最后更新 2024年11月24日存储型xss盗取cookie实验

声明:仅供交流使用,严禁违法犯罪,否则后果自负

1,准备接收cookie的环境:

ip为172.24.10.105

代码为:保存为 getCookie.php


2,在实验环境插入js代码:


通过审查元素把限制取消,然后插入js代码

然后重新访问这个页面发现进行了跳转

并在接收cookie的平台看到了cookie



换一个浏览器设置cookie





直接访问:

http://127.0.0.1/DVWA/

无需密码登录成功






欢迎关注微信公众号

0