23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_

时间:2024-03-19 08:47:06

1、利用XSS打cookie

  1. 打开http://xss.fbisb.com,注册账号登入
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  2. 点击创建项目,点击下一步
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  3. 选择默认模块,选择keepsession,点击下一步
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  4. 将xss注入代码复制

23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  1. 打开dvwa靶机,登录后选择xss stored,将复制的xss注入代码复制到message中,点击sign guestbook
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  2. 再次点击xss stored
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  3. 查看我的项目中,点击展开,发现cookie已经获取到
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  4. 打开Cookie强力注入工具(马哥)
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  5. 将截取到的地址复制到工具中的漏洞页面中,点击浏览

23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121
23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  1. 将获取到的cookie值复制到工具中的当前页面cookie值中,点击强制修改cookie
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  2. 点击浏览刷新页面,成功登录
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

2、利用XSS键盘记录

  1. 打开https://xsshs.cn/,注册登录后,点击创建项目,点击下一步
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  2. 模块选择键盘记录,点击下一步
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  3. 将xss注入代码复制
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  4. 打开dvwa靶机,登录后选择xss stored,将复制的xss注入代码复制到message中,点击sign guestbook
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  5. 在输入框输入admin123
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

  6. 查看项目中的获取结果,已经成功记录
    23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121