详细介绍:功能说明: 利用COOKIE信息来伪造会话的工具,内置2k/xp/2k3/vista的对应winpcap.类似“黑帽”聚会中的hamster ==========================================================================
运行原理 1.xss取cookie 2.利用cookie伪造session 3.定时刷新维持session ========================================================================== v1.0.2.2更新: 1.增加是否攻击成功的过滤器 2.hkcxss.asp更名为xssc.asp同时增加密码验证和修正循环访问造成cookies.xml不断增大的bug 3.增加自定义设置维持session的刷新频率 ==========================================================================
v1.0.2.1更新: 1.去除了DEV皮肤控件 2.修正了多次覆盖COOKIE的Bug ==========================================================================
注意: 1.xssc应设置为xssc.asp的地址,而不在是原cookies.xml的地址 2.由于用虚机打包了程序,请解压后运行! 感谢: 特别感谢yunshu_pst提供的yunshuxss.php! |