搭建使用xss数据接收平台(蓝莲花)

靶场搭建

1,准备BlueLotus_XSSReceiver-master压缩包

搭建使用xss数据接收平台(蓝莲花)_第1张图片

2,将文件解压并放置在小皮系统WWW目录下

修改一个简单一点的名称用于访问

搭建使用xss数据接收平台(蓝莲花)_第2张图片

3,访问安装

搭建使用xss数据接收平台(蓝莲花)_第3张图片

使用默认配置

搭建使用xss数据接收平台(蓝莲花)_第4张图片

登录

默认密码为:bluelotus

搭建使用xss数据接收平台(蓝莲花)_第5张图片

搭建使用xss数据接收平台(蓝莲花)_第6张图片

使用

启动皮卡丘靶场,并打开反射型xss,复制url地址

搭建使用xss数据接收平台(蓝莲花)_第7张图片

  1. 创建“我的js”模块进入“我的JS”模块输入要创建的模板名,选择要用的模块,点击插入模块,之后点击新增按钮搭建使用xss数据接收平台(蓝莲花)_第8张图片
  2. 新增我的js成功后,点击生成payload并复制生成的payload

搭建使用xss数据接收平台(蓝莲花)_第9张图片

3,将复制的payload,放到xss(post)模块执行

搭建使用xss数据接收平台(蓝莲花)_第10张图片

4,由于改xss数据接收靶场存在一点问题,所以,这里需要访问一下http://127.0.0.1/BlueLotus_XSSReceiver-master/,再访问http://127.0.0.1/xss-master/admin.php,才能看到接收到的dvwa的cookie。

搭建使用xss数据接收平台(蓝莲花)_第11张图片

你可能感兴趣的:(xss,前端)