这是什么代码?此代码可以窃取Cookie吗?

问题描述 投票:0回答:2

对不起。我正在浏览一个网站。在那之后,有一个类似的弹出窗口

[some text] <div id="extwaiimpotscp" style="display:none" v="{9225" f="ZXpreU1EUTNNamM4TFRBNU1UQXROW0ZpWWkxaVpZSTNMV0UzWmpKalpEWmpfakEwWW4wlQ==" q="b05a3bb7" c="57.45" i="60.47" u="10.30" s="19188318" w="false" m="BMe=" vn="yote2"></div>

是XSS吗?可以用来偷饼干吗?以及如何使用?该代码的名称是什么?

This is screenshot of the popup

javascript popup xss
2个回答
0
投票

这是一个firefox插件,可能导致将此html附加到您的代码中。您可以尝试禁用一些插件。不过,显然它肯定不会有害。

https://quick-geek.github.io/answers/887067/index.html供参考。


0
投票

TLDR:如果是XSS,则此代码看起来像特定的XSS。如果不是,则可以是您的浏览器的任何第三方扩展。

[div很奇怪,它可能是另一个JS代码的有效负载,这是一个出于好奇的草率示例:

// Pick document
const oddAndObviousUnsafeElement = document.getElementById('extwaiimpotscp')
const payload = Object.values(oddAndObviousUnsafeElement).map(attribute => {
  if (neededAttributes.contains(attribute))
    return attribute
})
  • [如果您想窃取任何cookie,这是您的收据。如果cookie没有标记为HttpOnly

不要窃取cookie。写下您如何缩小差距并进行报告。那对您可能更好。

© www.soinside.com 2019 - 2024. All rights reserved.