xss获得cookie后通过菜刀登陆

打开留言板后留言,判断有没有xss漏洞
xss获得cookie后通过菜刀登陆
xss获得cookie后通过菜刀登陆
发现有弹窗,说明有xss漏洞,然后在将刚刚留言的内容换成如下代码
xss获得cookie后通过菜刀登陆
当管理员登陆系统后回发现有一条记录
xss获得cookie后通过菜刀登陆
打开菜刀,用浏览器访问main.asp网址
xss获得cookie后通过菜刀登陆
将刚刚的cookie和session内容copy出来粘贴到里面点击修改后,在网址直接输入main.asp就用输入密码直接进入管理员页面了
xss获得cookie后通过菜刀登陆