cookie獲取和釣魚攻擊演示

XSS漏洞測試: 案例1:xss如何獲取cookie 我們先來看一下流程圖,上次我們只是利用xss來彈了個窗,這次我們會演示如何獲取用戶的cookies.因爲我們要演示的是一個get型xss,所以他所有的參數實在url裏面的,所以攻擊者就會把帶有惡意JS的url發給用戶,用戶如果點擊了,顯然就會被攻擊,獲取到的數據需要有一個接口,需要一個後臺。 在pikachu上可以提前部署好環境再安裝好pkxs
相關文章
相關標籤/搜索