①本次使用的xss平台是http://xsscom.com/
②首先创建xss项目,勾选相关参数并点击“下一步”到下图页面
①该页面中拿到红框内的代码备用
②代码如下:
①测试页面是否有xss漏洞点,如下图
②本次测试使用的js代码为:alert(999)
③如有弹窗999则说明js代码在前段被执行,此处存在xss漏洞
①提交后出现弹窗说明存在xss漏洞
②最终确认漏洞点在【内容】字段
在漏洞字段中插入xss代码
在xss平台中拿到管理员访问该页面时的cookie及flag如下图
①访问管理后台地址
②重点:F12调出开发者选项-找到【应用程序】选项卡-左侧菜单点击cookie选项-将cookie修改为xss平台获取的cookie值
刷新页面可直接进入管理员后台
打赏我,让我更有动力~
© 2016 - 2025 掌控者 All Rights Reserved.