合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 原理 一般在利用别人写的XSS的后台的时候,可能会存在将自己攻击的网站的网址和密码发送到对方的服务器当中,而我们可以利用XSS的跨站注入,写入XSS攻击获取对方shell箱子的cookie ## sessio登陆 如果对方是验证session登陆,而我们在利用平台或者工具的时候只获取了目标的cookie,没有获得目标的session,我们可以利用phpinfo()显示详细信息,**如果目标当中没有phpinfo(),那我们就在服务器上面构造一个,然后把所有的数据进行加密传输到自己服务器。**