<script>alert (document.cookie)</script> 获取cookie安全
实验环境用的DVWAcookie
先用系统帐号登陆,admin password 工具
安全级别先设置为low。ui
得到cookie 先复制一下。spa
security=low; PHPSESSID=aa88b518beec0f71da6178d75bbbe58fblog
接下来用burpsuite工具对cookie进行替换ip
一个简单的cookie劫持就作完了。it