XSS劫持cookie登陸

<script>alert (document.cookie)</script>  獲取cookie安全

實驗環境用的DVWAcookie

先用系統帳號登陸,admin    password 工具

安全級別先設置爲low。ui

 

 

 

得到cookie  先複製一下。spa

security=low; PHPSESSID=aa88b518beec0f71da6178d75bbbe58fblog

接下來用burpsuite工具對cookie進行替換ip

 

 

 

 

一個簡單的cookie劫持就作完了。it

相關文章
相關標籤/搜索