进入dvwa 将impossible改为low 进入XSS(Stored) 打开BLUE-LOTUS 进入公共模板default.js 进入我的js 模板选择 将网址改为BLUE-LOTUS的网址 生成payload 将payload输入到表格里发现输入不完全 按f12审查源码发现有限制改掉即可 点sign guestbook 发现BLUE-LOTUS接受面板出现了值展开即可看到cookies 重新打开个浏览器开启dvwa 将cookies改为刚刚获取的cookies 进去了!!!