2.XSS漏洞(获取用户的cookie)——小白笔记——DVWA

0x01:用户的cookie

1.cookie:在浏览器端存储用户身份信息的一种机制
2.用户信息包含:用户名和密码(经过加密处理保存在cookie里)

0x02:检测实例1

1.检测1:

<script>alert('hack  u')</script>					//检测

在这里插入图片描述
2.检测2:

<script>for(var i=0;i<100000;i++){alert('hack u');}</script>			//检测

在这里插入图片描述
3.显示用户的cookie:

<script>alert(document.cookie)</script>				//此处并没有反弹用户名密码	

在这里插入图片描述
//非法用户获取cookie后,就可以冒充你的什么登陆系统

发布了94 篇原创文章 · 获赞 29 · 访问量 2964

猜你喜欢

转载自blog.csdn.net/qq_45555226/article/details/103114574