Web安全漏洞與防禦-XSS(二)——Session攻擊

0x00:實驗目的 使用會話管理的環境,模擬會話劫持的攻擊方法,獲取已有的cookie進行登錄。 0x01:模擬會話劫持 1、瀏覽器設置代理,並開啓Burp Suite攔截 2、登錄 login.html,抓取 SeesionID,進行Session 重放攻擊。 3、清除瀏覽器緩存,登錄check.php,沒有管理員權限。 4、刷新瀏覽器,使用Burp suite攔截,改寫SessionID 5、
相關文章
相關標籤/搜索