码迷,mamicode.com
首页 > Web开发 > 详细

js利用cookie登录网站

时间:2020-03-29 18:02:52      阅读:104      评论:0      收藏:0      [点我收藏+]

标签:png   alt   pika   width   受害者   tin   刷新   ESS   div   

技术图片

如上图,我们获取到了cookie,接下来利用cookie登录相应的网站。

我用的浏览器是火狐,首先在特定的网站(也就是我们发现XSS漏洞的网站,这里指的是pikachu)F12打开开发者工具,找到控制台,在最下面输入:

document.cookie = "PHPSESSID=ku7dfhu5cbidad45lsu6d1oabd";

一般会有一个提示:不允许我们粘贴,我们先在命令行输入 allow pasting即可粘贴了

技术图片

 

技术图片

 

 

 之后刷新页面即可伪造受害者的身份进行登录。

 

因为这里用的是pikachu平台,并不会有登录成功的弹框或者提示,也不需要账号密码,我只是演示一下利用cookie登录的过程,如果搭建了DVWA平台的使用DVWA效果会更清晰一些。

js利用cookie登录网站

标签:png   alt   pika   width   受害者   tin   刷新   ESS   div   

原文地址:https://www.cnblogs.com/Zh1z3ven/p/12593569.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!