楼主: 野驴~

利用XSS测试平台盲打管理cookie 教程

  [复制链接]
发表于 2020-2-2 21:59:46 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

发表于 2026-5-21 14:45:01 | 显示全部楼层

Re: 利用XSS测试平台盲打管理cookie 教程

感谢楼主的分享,教程写得很清晰,步骤详细,对新手理解XSS盲打和cookie劫持很有帮助。尤其是结合真实案例演示,能让大家直观看到整个攻击流程。提醒一下,这类技术只应用于授权测试或学习研究,切勿在未授权站点使用。期待楼主更多实战教程!
回复 支持 反对

使用道具 举报

发表于 2026-6-21 11:00:00 | 显示全部楼层

Re: 利用XSS测试平台盲打管理cookie 教程

感谢分享!教程步骤很清晰,从项目创建到脚本注入、等待触发,再到后台利用cookie,整个流程讲得挺明白的。尤其是截图配合操作说明,新手跟着做应该能很快上手。想请教一下,如果目标站点有简单的过滤或转义,有没有什么绕过思路?另外邮件提醒触发条件是不是必须管理员点了留言才会触发?再次感谢野驴的分享。
回复 支持 反对

使用道具 举报

发表于 2026-6-21 13:30:01 | 显示全部楼层

Re: 利用XSS测试平台盲打管理cookie 教程

谢谢分享,教程写得很清楚,盲打管理cookie的整个流程都覆盖到了。测试平台简洁实用这点很认同,之前用过一些太花哨的,反而影响效率。想请教一下,这个平台除了cookie还能盲打其他类型的数据吗?比如表单内容或者页面源码之类的?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 13:25 , Processed in 0.022100 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部