查看: 4601|回复: 10

xss如何cookie利用怎么确定它是管理的?

[复制链接]
发表于 2016-1-17 16:54:53 | 显示全部楼层 |阅读模式
悬赏10i币未解决
Server参数        自定义参数        HTTP_REFERER  -折叠        
Date:2016-01-14 23:37:05OS:Windows 7Browser:MSIE 较高版本REMOTE_ADDR:42.91.99.241Region:甘肃省兰州市电信HTTP_USER_AGENT:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)
keepsession:  关title:  %u7559%u8A00%u7BA1%u7406
cookie:  CNZZDATA671833=cnzz_eid=475033461-1447245078-&ntime=1452785794; cck_lasttime=1452785821403; cck_count=0; GBSkin=red; ASPSESSIONIDCACSACCD=NFFFDFNDAIDCKGIJGNNLKJGNtoplocation:  
http://www.myhonglou.com/honglou/liuyan/manage.asplocation:
http://www.myhonglou.com/honglou/liuyan/manage.aspdata:  
http://www.myhonglou.com/honglou/liuyan/checkadm.asp

QQ图片20160117163931.png

拿到xss邀请码心中万分激动 怀着愉快的心情找了个站 偷偷的插入了代码 经过漫长的等待数据回来了 。但是这什么玩意?说好的账号密码呢?来了个饼干?
能介绍下这是什么数据如何利用吗??

回复

使用道具 举报

发表于 2016-1-17 17:23:55 | 显示全部楼层
先搞清楚xss是什么

点评

要不你利用下试试?  详情 回复 发表于 2016-1-17 19:37
回复

使用道具 举报

发表于 2016-1-17 17:25:59 | 显示全部楼层
赶紧把帖子删了吧,不能要被某些装逼的人捅菊花了  ,用啊d,或者burp,或者菜刀修改cookie,然后提交

点评

你删除啊 我怎么删除?  详情 回复 发表于 2016-1-17 19:08
回复

使用道具 举报

发表于 2016-1-17 17:35:39 | 显示全部楼层
wuyan 发表于 2016-1-17 17:25
赶紧把帖子删了吧,不能要被某些装逼的人捅菊花了  ,用啊d,或者burp,或者菜刀修改cookie,然后提交 ...

菊花爆满山
回复

使用道具 举报

 楼主| 发表于 2016-1-17 19:08:51 | 显示全部楼层
wuyan 发表于 2016-1-17 17:25
赶紧把帖子删了吧,不能要被某些装逼的人捅菊花了  ,用啊d,或者burp,或者菜刀修改cookie,然后提交 ...

你删除啊 我怎么删除?
回复

使用道具 举报

 楼主| 发表于 2016-1-17 19:37:45 | 显示全部楼层
wuyan 发表于 2016-1-17 17:23
先搞清楚xss是什么

要不你利用下试试?
回复

使用道具 举报

发表于 2016-1-17 22:27:56 | 显示全部楼层
知道xss,不知道如何利用cookie~
回复

使用道具 举报

发表于 2016-1-17 22:28:39 | 显示全部楼层
楼主,看之前的帖子吧
回复

使用道具 举报

 楼主| 发表于 2016-1-18 01:37:40 | 显示全部楼层
C4r1st 发表于 2016-1-17 22:28
楼主,看之前的帖子吧

求推荐
回复

使用道具 举报

发表于 2016-1-18 09:49:26 | 显示全部楼层
楼主,建议多谷歌,,,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 01:12 , Processed in 0.093197 second(s), 24 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部