当前位置: 首页> 科技> 互联网 > btslab靶场-通过xss获取他人cookie并利用

btslab靶场-通过xss获取他人cookie并利用

时间:2025/9/10 22:35:21来源:https://blog.csdn.net/qq_39972370/article/details/140880214 浏览次数:1次

目录

安装

通过xss获取cookie

cookie利用


安装

下载btslab靶场链接:https://pan.baidu.com/s/1I9ZgzlZEWdobINGQUhy7Jw?pwd=8888

提取码:8888

用phpEnv或者phpStudy部署好靶场环境(这里就省略了)

通过xss获取cookie

先访问一下setup.php文件,点击setup按钮初始化数据库

打开两个页面,其中一个在虚拟机中,另一个可以在本机中打开

虚拟机中注册一个用户bob

登录该bob用户

点击Froum,尝试留言,发现bob账号登录成功

在本机中,不用登录,直接留言,显示 Anonymous 匿名用户留言

访问xssaq.com,注册账号登录,并创建一个项目,随便取个名字提交

选择刚刚创建的项目,复制下面这个xss代码

再次使用匿名用户留言,并附带上刚刚复制的xss代码

让虚拟机的bob用户点击访问这个留言

成功显示留言信息,但是xss代码看不见

刷新一下刚刚的xss平台,出现一条记录

点击查看,发现返回了受害者bob的一些信息,还有一条cookie

cookie利用

接下来我们通过这个cookie来利用受害者bob的身份

浏览器里面安装一个header editor的插件

启用该插件,并点击管理

右下角添加一个分组

编辑如下内容,并保存

再次尝试在本机中留言,发现匿名用户的身份已经变成bob了

关键字:btslab靶场-通过xss获取他人cookie并利用

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: