XSS劫持cookie登陆

<script>alert (document.cookie)</script>  获取cookie安全

实验环境用的DVWAcookie

先用系统帐号登陆,admin    password 工具

安全级别先设置为low。ui

 

 

 

得到cookie  先复制一下。spa

security=low; PHPSESSID=aa88b518beec0f71da6178d75bbbe58fblog

接下来用burpsuite工具对cookie进行替换ip

 

 

 

 

一个简单的cookie劫持就作完了。it

相关文章
相关标签/搜索