mutillidae實戰(2)

今天主要完成了對Add to blog頁面的存儲型XSS漏洞利用,利用其完成cookie竊取及利用、網頁插入兩個簡單操作。另外在竊取cookie時,完成了服務器端asp文件的部署,並且在盜取cookie後利用插件完成了身份僞造登錄。 難點主要在與服務器的搭建,在服務器搭建時,先是嘗試了使用一個新加坡的vps進行cookie收集,但是因爲ssh連接的問題始終沒有成功,最後採用阿里雲服務器成功部署。
相關文章
相關標籤/搜索