XSS(二)--Cookie攻击

尝试操作Cookie
创建一个cookie,需要提供cookie的名字,值,过期时间和相关路径等


它的作用是创建一个cookie变量user_id,值为123

在开发者工具中输入javascripit:alert(document.cookie)并执行就会弹出当前的cookie信息
XSS(二)--Cookie攻击_第1张图片

获取客户端cookie信息




接收cookie信息



网络钓鱼
假设网页中存在以下代码

http://www.google.com/

访问google的请求将会被定向到baidu

XSS重定向钓鱼(XSS Redirect Phishing)
假设www.test.com上有一处xss:

http://www.test.com/index.php?search=[exploit]

那么当exploit为下时,用户将会从当前网站跳转到一个钓鱼网站

http://www.test.com/index.php?search=" '>

HTML注入式钓鱼(XSS HTML Inject Phishing)
示例:

http://www.test.com/index.php?search="'login


Login:

password:



效果
XSS(二)--Cookie攻击_第2张图片

你可能感兴趣的:(XSS)