雪流星 发表于 2021-7-6 20:12

如何获取带有HttpOnly的cookie

我想获取一个网站的cookie,使用document.cookie,结果却为空
https://p.sda1.dev/2/6f82dc3571aaa42cc6f9e327d2270528/1.jpg
发现此网站开启了HttpOnlyhttps://p.sda1.dev/2/26a975f028013ed7a4e5a5be678cc4b1/1.png
查看chrome中的cookie记录,发现此网站确实保存了大量cookie
https://p.sda1.dev/2/8373f89aaa311cf4b08d19dd8e034ffc/2.jpg
请问如何得到cookie

Lopht 发表于 2021-7-6 22:07

抱歉,不能完全理解你的意思,你不是已经得到了吗?17个啊?value就是cookie值啊?有name有值不就ok?

侃遍天下无二人 发表于 2021-7-6 22:46

在JS层面无法获取,你需要到传输层用Socket编程来取才能得到,HttpOnly就是专门阻止你在JS上读取Cookie的

null119 发表于 2021-7-7 07:27

InternetGetCookieEx

senooo 发表于 2021-7-7 08:59

这是想用xss脚本来获取吗?

leven5 发表于 2021-7-7 09:12

js获取不了。
你这是要干啥?想穿盾?
页: [1]
查看完整版本: 如何获取带有HttpOnly的cookie