靶场搭建

1,准备BlueLotus_XSSReceivermaster压缩包

2,将文件解压并放置在小皮系统WWW目录

修改一个简单一点的名称用于访问

3,访问安装

使用默认配置

登录

默认密码为:bluelotus

使用

启动皮卡丘靶场,并打开反射xss复制url地址

  1. 创建“我的js模块进入“我的JS”模块输入创建模板名,选择要用的模块点击插入模块,之后点击新增按钮
  2. 新增我的js成功后,点击生成payload复制生成payload

3,将复制payload放到xsspost)模块执行

4,由于改xss数据接收靶场存在一点问题,所以,这里需要访问一下http://127.0.0.1/BlueLotus_XSSReceivermaster/,再访问http://127.0.0.1/xss-master/admin.php,才能看到收到dvwacookie

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注