1.在以下⽹站注册账号并登陆,点击"创建项⽬"并填写项⽬名称.,⽴即提交 XSS平台-XSS测试网站-仅用于安全免费测试 2.在我的项⽬中选择刚创建的项⽬ ,查看配置代码 3.复制第二条 4.打开pikachu平台 xss盲打并将我们刚才复制的script恶意代码输⼊进去 5.模拟管理员登录后台的操作 登录完成后触发我们插⼊的恶意代码 6.回到平台上点击查看可以看到劫持的Cookie信息