您的位置 首页 php

如何通过截获网站cookie实现免登录?

本次采用的 xss 平台为 清华大学 开源出来的blue-lotus(蓝莲花)和DVWA

Js文件创建

首先在xss平台中创建需要获取 cookie 信息的js文件,模板选择default.js

更改地址

更改js文件中的地址为自己xss平台的ip地址(原理:通过访问js文件获取网站的cookie信息后输出到xss平台)

生成payload

点击生成payload后,可以看到payload窗口,此处需要注意的问题是可以看到在生成的payload文件中的地址为 127.0.0.1 ,如果出现和js文件中地址不一样的情况,需要将payload中的地址与js文件中的地址保持一致(因为不一致的问题困扰了很长时间……)

利用js文件获取网站cookie

此处的网站以dvwa为例,先将dvwa的安全等级改为low

然后将上述中的payload复制到dvwa中的xss(store)例子中(此处需要注意的是message中限制字段长度为50,需要通过F12(开发者工具)更改长度)

点击sign guestbook后在xss平台中会收到提示信息

登录验证

复制PHPSESSID值后重新打开dvwa(建议通过firefox浏览器打开, edge chrome 无法对cookie信息更改),可以看到不需要输入用户名密码就可以登录了。

文章来源:智云一二三科技

文章标题:如何通过截获网站cookie实现免登录?

文章地址:https://www.zhihuclub.com/80366.shtml

关于作者: 智云科技

热门文章

网站地图