怎样使用cookie登录自己的账号

在这之前,不管是做测试还是挖漏洞总会遇到这种问题做测试的时候测试项里面有一个会话标识未更新,这种漏洞说白了就是在退出个人账户的时候没有及时的清除cookie,从而让别人利用你的cookie再次登录你的账户,然后测试的时候客户就让测试如何使用cookie登录在挖漏洞的时候一般xss都需要打cookie然后伪造别人的身份登录,其实也是使用打到的cookie登录在这之前我没深入的理解这块,现…

大家好,又见面了,我是你们的朋友全栈君。

在这之前,不管是做测试还是挖漏洞总会遇到这种问题

做测试的时候测试项里面有一个会话标识未更新,这种漏洞说白了就是在退出个人账户的时候没有及时的清除cookie,从而让别人利用你的cookie再次登录你的账户,然后测试的时候客户就让测试如何使用cookie登录

在挖漏洞的时候一般xss都需要打cookie然后伪造别人的身份登录,其实也是使用打到的cookie登录

在这之前我没深入的理解这块,现在总结总结。其实这操作真的很鸡肋,没多少的操作难度。

 

我们做测试的都知道cookie有时候只是一个参数 只代表一个字段,而有时候的cookie那就复杂了很多的参数

这里我们先来说一下单个参数的cookie登录吧,其实大同小异了

首先不管是测试还是xss打到的cookie我们先用123456代替

然后我们使用谷歌的可以装个插件叫做EditthisCookie

怎样使用cookie登录自己的账号

 

我们可以把打到的cookie放入替换值那个地方  然后点击下方的对号即可登录

是不是很简单   习惯使用火狐的可以下载一个插件就做Cookie-Editor

姿势也是大致相同

但是如果cookie的参数很多的话我们就要一个一个进行添加了

比如这种cookie

怎样使用cookie登录自己的账号

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/126903.html原文链接:https://javaforall.net

(0)
上一篇 2022年4月8日 下午11:00
下一篇 2022年4月8日 下午11:00


相关推荐

  • js数组转字符串,字符串转数组的方式

    js数组转字符串,字符串转数组的方式1 数组转字符串 1 数组中 toString 方法能够把每个元素转换为字符串 然后以逗号连接输出显示 2 toLocalStrin 方法与 toString 方法用法基本相同 主要区别在于 toLocalStrin 方法能够使用用户所在地区特定的分隔符把生成的字符串连接起来 形成一个字符串 3 join 方法可以把数组转换为字符串 不过它可以指定分隔符 在调用 join 方法时 可以传递一个参数作为分隔符来连接每个元素 如果省略参数 默认使用逗号作为分隔符 这时与 t

    2026年3月19日
    2
  • Python切换pip镜像源(安装源)的方法详解

    Python切换pip镜像源(安装源)的方法详解前言 在学习 python 的时候 用 pip 下载一些库 有时候非常的慢 简直达到了奔溃的边缘 因为默认 pip 是使用 Python 官方的源 但是由于国外官方源经常被墙 导致不可以用 我们可以使用国内的 Python 镜像源 从而解决 Python 安装不上库的烦恼 常见国内镜像源 http pypi douban com simple 豆瓣 http mirrors aliyun com py

    2026年3月18日
    2
  • Selenium WebDriver下载与安装[通俗易懂]

    Selenium WebDriver下载与安装[通俗易懂]1.python(anaconda环境)condainfo–envsactivateuntitled2.pip/condainstallselenium3.seleniumdriver(放在anaconda环境path中)Chrome(32位)http://chromedriver.storage.proxy.ustclug.org/index.htmlFire…

    2026年1月23日
    5
  • proto学习

    proto学习介绍 protocolbuff 是一种语言无关 平台无关 可扩展的序列化结构数据的方法 它可用于通信协议 数据存储等 protocolbuff 的接口 c java pythonAPIdoc https developers google com protocol buffers docs reference overview 参考 https www jianshu com p a24c88c0526a 通俗点说 就是将要发送的消息 通过 protobuf 格

    2026年3月17日
    2
  • Java中各种死锁详细讲述及其解决方案(图文并茂,浅显易懂)

    Java中各种死锁详细讲述及其解决方案(图文并茂,浅显易懂)1 简介在遇到线程安全问题的时候 我们会使用加锁机制来确保线程安全 但如果过度地使用加锁 则可能导致锁顺序死锁 Lock OrderingDead 或者有的场景我们使用线程池和信号量来限制资源的使用 但这些被限制的行为可能会导致资源死锁 ResourceDead 这是来自 Java 并发必读佳作 JavaConcurre 关于活跃性危险中的描述 我们知道 Java 应用程序不像数据库服务器 能够检测一组事务中死锁的发生 进而选择一个事务去执行 在 Java 程

    2026年3月16日
    2
  • VirtualBox安装Debian6的方法和步骤(详细)

    VirtualBox安装Debian6的方法和步骤(详细)下面是用VirtualBox安装Debian6的方法和步骤l新建一个文件夹,用于存放虚拟硬盘,如Debianl打开VirtualBox,点击新建l输入虚拟机名称,Debian_6l给虚拟机分配

    2022年7月2日
    32

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号