23、渗透测试笔记_XSS漏洞利用(打cookie_键盘记录)_20191121

1、利用XSS打cookie

  1. 打开http://xss.fbisb.com,注册账号登入
    在这里插入图片描述

  2. 点击创建项目,点击下一步
    在这里插入图片描述

  3. 选择默认模块,选择keepsession,点击下一步
    在这里插入图片描述

  4. 将xss注入代码复制

在这里插入图片描述

  1. 打开dvwa靶机,登录后选择xss stored,将复制的xss注入代码复制到message中,点击sign guestbook
    在这里插入图片描述

  2. 再次点击xss stored
    在这里插入图片描述

  3. 查看我的项目中,点击展开,发现cookie已经获取到
    在这里插入图片描述

  4. 打开Cookie强力注入工具(马哥)
    在这里插入图片描述

  5. 将截取到的地址复制到工具中的漏洞页面中,点击浏览

在这里插入图片描述
在这里插入图片描述

  1. 将获取到的cookie值复制到工具中的当前页面cookie值中,点击强制修改cookie
    在这里插入图片描述
    在这里插入图片描述

  2. 点击浏览刷新页面,成功登录
    在这里插入图片描述

2、利用XSS键盘记录

  1. 打开https://xsshs.cn/,注册登录后,点击创建项目,点击下一步
    在这里插入图片描述

  2. 模块选择键盘记录,点击下一步
    在这里插入图片描述

  3. 将xss注入代码复制
    在这里插入图片描述

  4. 打开dvwa靶机,登录后选择xss stored,将复制的xss注入代码复制到message中,点击sign guestbook
    在这里插入图片描述

  5. 在输入框输入admin123
    在这里插入图片描述

  6. 查看项目中的获取结果,已经成功记录
    在这里插入图片描述

发布了38 篇原创文章 · 获赞 135 · 访问量 2788

猜你喜欢

转载自blog.csdn.net/weixin_44023693/article/details/103180510