XSS漏洞利用——驗證cookie

實驗環境:DVWA、火狐瀏覽器、bp工具 實驗步驟: 一、訪問DVWA,登錄進去,並抓包獲取cookie值 二、訪問文件包含界面 三、重新打開瀏覽器,輸入網址直接訪問文件包含,發現無法進入 四、抓包文件包含頁面,並替換cookie值,即可訪問成功
相關文章
相關標籤/搜索