首先在目标A机器上运行Wireshark并开启浏览器,开启前关闭其余占用网络的软件,这里我拿51CTO.com作测试。html
正常登录51CTO用户中心,此时使用git
http.cookie and http.request.method==POST
语法对Wireshark捕获的数据包进行过滤。github
如图所示,展开Hypertext Transfer Protocol项查看捕获到的Cookie信息并将其复制为纯文本。浏览器
下面登录B机器,使用Firefox或Chrome插件对捕获到的Cookie信息进行利用。bash
浏览器 | 插件下载地址 |
Firefox | 插件下载地址 http://userscripts-mirror.org/scripts/show/119798cookie 扩展脚本下载地址 https://addons.mozilla.org/zh-CN/firefox/addon/greasemonkey/?src=search网络 |
Chrome | 插件下载地址 https://github.com/evilcos/cookiehacker测试 |
火狐浏览器请安装Original Cookie Injector插件后再安装Greasemonkey扩展脚本。firefox