XSS的利用(包含:蓝莲花、beef-xss)

0x00、环境搭建

dvwa靶场

操作指南和最佳实践:使用 DVWA 了解如何防止网站漏洞_dvwa源代码-CSDN博客

xss漏洞接收平台

下载:GitHub - firesunCN/BlueLotus_XSSReceiver

将解压后的BlueLotus_XSSReceiver原代码放置 phpstudy 安装目录的WWW文件夹下

XSS的利用(包含:蓝莲花、beef-xss)_第1张图片

访问平台:http://127.0.0.1/BlueLotus_XSSReceiver/ 

XSS的利用(包含:蓝莲花、beef-xss)_第2张图片

改一下密码,如:admin

XSS的利用(包含:蓝莲花、beef-xss)_第3张图片

你可能感兴趣的:(Web安全渗透,xss,前端,网络)