1
xss 2017-06-23 17:13:53 +08:00
我不知道, 关我什么事.....
|
2
jobtesting 2017-06-23 17:40:17 +08:00
@xss。。。
|
3
RubyJack 2017-06-23 17:41:35 +08:00 3
水平之低令人发指
|
5
jimmy2010 2017-06-23 18:08:03 +08:00 via Android
cookie 不一定包含 session
|
7
virusdefender 2017-06-23 18:46:02 +08:00
你都会 xss 了,还不会用 cookie。。
--- http only 的 cookie 是获取不到的,有些 cookie 绑定了 ip 或者 ua 之类的。。 |
8
misaka19000 2017-06-23 18:47:49 +08:00 via Android
chrome 有改网站 cookie 的插件
|
9
40huo 2017-06-23 19:56:42 +08:00 via Android
edit this cookie,cookie hacker,好像是叫这个,都是 chrome 的扩展。firefox 下有个叫 cookie manager 的好像。
|
10
buyaoshuohua OP @40huo 谢谢 我用余弦牛的那个工具没反应。。cookie hacker 就这个
|
11
buyaoshuohua OP @xss 长长短短
|
12
buyaoshuohua OP @RubyJack 是的 那也没办法
|
13
buyaoshuohua OP @virusdefender。。。对 我在网上搜的一些办法和工具都试了一下 还是不行才在论坛发帖求助
|
14
buyaoshuohua OP @xfspace。。。。。。。。
|
15
chifan 2017-10-13 15:39:48 +08:00
获取到的 COOKIE 第一是可能有时效性 可能你 1 点打的 但是你 6 点上去进行伪造登录的时候 cookie 就已经失效了,还有一种就是 cookie 一次性的情况,即使你获取到了 cookie 也是没法去登录的,所以建议楼主还是多学习一下之后再去搞这些东西。
|