image.png

    image.png

    我们可以使用 cookie manager 来导出所有的cookie
    然后导入到另外一个浏览器,发现我们就不用登录了

    我们首先在google中使用cookie editor export 所有的cookie
    然后在firefox中使用cookie editor import 所有的cookie
    这样我们发现在火狐中我们不用登录直接打开我们自己的GitHub

    image.png

    所以cookie很重要,我们一些钓鱼网站其实就是利用这点来导出我们的cookie
    documet.cookie 这个命令可以获取我们所有的cookie

    我们使用以下方式获取cookie

    1. <!DOCTYPE html>
    2. <html lang="en">
    3. <head>
    4. <meta charset="UTF-8">
    5. </head>
    6. <body>
    7. <script type="text/javascript" src="./vue.js"> </script>
    8. <div id="app" >
    9. <button @click="tijiao"> 获取你的cookie </button>
    10. </div>
    11. <script type="text/javascript">
    12. var vm = new Vue({
    13. el:"#app",
    14. data:{
    15. name:"hello",
    16. },
    17. methods:{
    18. tijiao() {
    19. console.log(document.cookie)
    20. }
    21. }
    22. })
    23. </script>
    24. </body>
    25. </html>

    如上我们通过点击可以获得cookie
    但是我们可以通过 document.cookie = 'id=19'这条命令来设置好cookie,然后我们点击button就可以获取到cookie了
    这也是一些钓鱼网站盗取你cookie的方式