1.进入xss平台进行注册登录 https://xssaq.com/
2.新建一个项目
3.在我的项⽬中选择我们刚创建的项⽬,点击左上角的查看配置代码
4.复制script这一条代码
5.打开pikachu平台输入这条代码进行提交
6.模拟管理员登录后台的操作 登录完成后触发我们插⼊的恶意代码
7.此时回到平台上可看到其劫持的Cookie信息
8.点击查看 可以查看到其中的cookie字段
1.进入xss平台进行注册登录 https://xssaq.com/
2.新建一个项目
3.在我的项⽬中选择我们刚创建的项⽬,点击左上角的查看配置代码
4.复制script这一条代码
5.打开pikachu平台输入这条代码进行提交
6.模拟管理员登录后台的操作 登录完成后触发我们插⼊的恶意代码
7.此时回到平台上可看到其劫持的Cookie信息
8.点击查看 可以查看到其中的cookie字段