论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
数据库
›
SQL-Server
›
btslab靶场-通过xss获取他人cookie并使用
btslab靶场-通过xss获取他人cookie并使用
火影
论坛元老
|
2024-8-6 09:54:48
|
显示全部楼层
|
阅读模式
楼主
主题
1767
|
帖子
1767
|
积分
5301
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
目录
安装
通过xss获取cookie
cookie使用
安装
下载btslab靶场链接:https://pan.baidu.com/s/1I9ZgzlZEWdobINGQUhy7Jw?pwd=8888
提取码:8888
用phpEnv或者phpStudy部署好靶场情况(这里就省略了)
通过xss获取cookie
先访问一下setup.php文件,点击setup按钮初始化数据库
打开两个页面,此中一个在虚拟机中,另一个可以在本机中打开
虚拟机中注册一个用户bob
登录该bob用户
点击Froum,尝试留言,发现bob账号登录成功
在本机中,不用登录,直接留言,显示 Anonymous 匿名用户留言
访问xssaq.com,注册账号登录,并创建一个项目,任意取个名字提交
选择刚刚创建的项目,复制下面这个xss代码
再次使用匿名用户留言,并附带上刚刚复制的xss代码
让虚拟机的bob用户点击访问这个留言
成功显示留言信息,但是xss代码看不见
刷新一下刚刚的xss平台,出现一条记载
点击查看,发现返回了受害者bob的一些信息,还有一条cookie
cookie使用
接下来我们通过这个cookie来使用受害者bob的身份
欣赏器内里安装一个header editor的插件
启用该插件,并点击管理
右下角添加一个分组
编辑如下内容,并保存
再次尝试在本机中留言,发现匿名用户的身份已经变成bob了
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
火影
论坛元老
这个人很懒什么都没写!
楼主热帖
最全Windows98原版系统镜像下载(特点 ...
如何配置 SLO
Linux 基本指令
SAP各模块优缺点和发展简析
Spring(SpringBoot)--解决拦截器中注入 ...
软件项目管理 4.3.敏捷需求建模方法 ...
Redis 原理 - String
Spring Security登录表单配置(3) ...
微信小程序+web数据库的开发实践 ...
Kubernetes(k8s)CNI(flannel)网络 ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Oracle
IOS
程序人生
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表