利用XSS平台:https://xsshs.cn/xss.php  创建项目,会提供代码,将代码放入存在XSS漏洞的网站,上传该代码。

浏览包含该代码的网页后,xss平台就会记录网页cookie,复制cookie,利用啊D来修改cookie。

利用XSS漏洞盗取cookie

此时就能进入后台了。

我们也可以自己搭建一个。

 

相关文章: