您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2.6 xss(post)获取cookie信息

星球守护者 发布时间:2020-11-22 22:05:58 ,浏览量:1

文章目录
      • 原理
      • 环境搭建
      • post.html源代码
      • 摘抄

原理

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

环境搭建 Window server2 2016恶意构造post请求的链接Window server 2016搭建pikachuWindow server 2008攻击者搭建的xss后台,获取cookie信息Window 10正常用户访问

在这里插入图片描述

案例演示 第一步 点击链接,进入xss的post界面

http://192.168.232.158:8080/post.html

在这里插入图片描述

第二步 输入账号和密码 【admin/123456】 在这里插入图片描述

第二步 查看xss后台,获取的请求信息

在这里插入图片描述

post.html源代码



window.onload = function() {
  document.getElementById("postsubmit").click();
}




    
    



摘抄

如果快乐是一种本领,

那我希望我们都是最厉害的人。

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0384s