利用XSS盜取cookie並登錄

利用XSS盜取cookie並登錄(DVWA) 1、發現xss漏洞 輸入構造js代碼 有彈出框,存在xss漏洞 2、盜取cookie xss漏洞框架創建項目,一直點下一步,在選擇攻擊模塊時,選擇「默認模塊」,並勾選keepsession,即保持連接,刷新cookie,保持cookie的時效性,否則沒有及時查看,cookie很可能過期失效了 在含xss漏洞的地方插入以上標記任一代碼 點擊項目查看得到c
相關文章
相關標籤/搜索