CISP-PTS学习笔记-XSS

00 环境搭建

XSS靶场c0ny1/xssed

docker pull c0ny1/xssed
docker run -d -p 85:80 c0ny1/xssed

http://172.16.243.133:85/
CISP-PTS学习笔记-XSS_第1张图片

01 XSS漏洞识别

极简式


CISP-PTS学习笔记-XSS_第2张图片

获取cookie(重点)

启动一个nc服务

nc -lvvp 888

使用payload插入存储型/反射性XSS ,一般是留言,公告等位置。


nc获取到cookie
CISP-PTS学习笔记-XSS_第3张图片
将cookie替换成浏览器cookie并刷新页面
CISP-PTS学习笔记-XSS_第4张图片
核心知识点是普通用户获取管理员用户cookie ,刷新页面后得到管理员权限。

你可能感兴趣的:(CISP-PTS学习笔记,学习,xss,前端)