js之获取浏览器保存的账号密码(二)

admin 2022年4月19日22:51:52评论32 views字数 485阅读1分37秒阅读模式

js之获取浏览器保存的账号密码(二)

正常情况下,当用户登录系统的时候保存了登录的账号密码的话,我们是可以利用js获取到他的表单里面的值发送过来,达到获取到他的账号密码进行下一步渗透。


创建一个表单


js之获取浏览器保存的账号密码(二)


因为我们在浏览器中保存了账号密码为了下次能够省的输入账号密码,所以表单被自动填充了


js之获取浏览器保存的账号密码(二)

我们利用可以js中的getElementById()方法。

getElementById() 方法可返回对拥有指定 ID 的第一个对象的引用。


从上图中我们可以看到我们的id分别为user和pwd。


js之获取浏览器保存的账号密码(二)


然后再传出去就行了


js之获取浏览器保存的账号密码(二)


没有id,用 document.getElementsByName("username")[0].value 同理。


以上方法可以在cookie带有httponly属性时加以尝试。



凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数


原文始发于微信公众号(中国白客联盟):js之获取浏览器保存的账号密码(二)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月19日22:51:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   js之获取浏览器保存的账号密码(二)http://cn-sec.com/archives/783299.html

发表评论

匿名网友 填写信息