XSS之截获某用户cookie信息

1、实验环境 BT5 :做为攻击系统。 OWASP Broken Web Apps v0.94 :做为靶机系统,里面有许多漏洞,能够用来模拟被攻击的环境,本实验使用该系统中的DVWA漏洞环境。(后附虚拟机镜像) 配置方法:参看《metasploit渗透测试魔鬼训练营》中的第二章。 2、实验原理 XSS攻击分为三种:存储型XSS,反射性XSS,DOM型XSS。 本实验使用反射型XSS攻击。 反射型X
相关文章
相关标签/搜索