<script>alert (document.cookie)</script> 獲取cookie安全
實驗環境用的DVWAcookie
先用系統帳號登陸,admin password 工具
安全級別先設置爲low。ui
得到cookie 先複製一下。spa
security=low; PHPSESSID=aa88b518beec0f71da6178d75bbbe58fblog
接下來用burpsuite工具對cookie進行替換ip
一個簡單的cookie劫持就作完了。it