Xss

Bind-XSS-Cookie Stealing

Notes and commands for Bind-XSS-Cookie Stealing.

2025-05-13
Tags webxssbind-xss-cookie-stealing

$cd /tmp/tmpserver $ sudo php -S 0.0.0.0:80

Herausfinden welches Feld vulnerable ist: Verschiedene Payloads einfüggen und identifier einfügen -> am get request sieht man dann welches es war.

Php code for cookie grabbing. einfügen. in index.php

Server Starten.

Screenshot Screenshot