BLUE-LOTUS XSS利用平台搭建及简单使用
-
XSS利用平台在网上有很多、但是数据也是接收到的数据也是会被共享的、搭建自己的xss利用平台还是比较安全的
-
下载链接及安装教程、宝塔或者PHPstudy快速配置环境、将文件放进网站目录下访问目录就会直接跳出安装界面、设置好密码就可以了、详细访问下面链接
链接 -
后台登录访问login.php文件:
-
登录后台、生成 js脚本
-
使用 payload
-
开自己的靶场试试
-
成功收到返回信息
XSS利用平台在网上有很多、但是数据也是接收到的数据也是会被共享的、搭建自己的xss利用平台还是比较安全的
下载链接及安装教程、宝塔或者PHPstudy快速配置环境、将文件放进网站目录下访问目录就会直接跳出安装界面、设置好密码就可以了、详细访问下面链接
链接
后台登录访问login.php文件:
登录后台、生成 js脚本
使用 payload
开自己的靶场试试
成功收到返回信息