靶场搭建
1,准备BlueLotus_XSSReceiver-master压缩包
2,将文件解压并放置在小皮系统WWW目录下
修改一个简单一点的名称用于访问
3,访问安装
使用默认配置
登录
默认密码为:bluelotus
使用
启动皮卡丘靶场,并打开反射型xss,复制url地址
- 创建“我的js”模块进入“我的JS”模块输入要创建的模板名,选择要用的模块,点击插入模块,之后点击新增按钮
- 新增我的js成功后,点击生成payload并复制生成的payload
3,将复制的payload,放到xss(post)模块执行
4,由于改xss数据接收靶场存在一点问题,所以,这里需要访问一下http://127.0.0.1/BlueLotus_XSSReceiver-master/,再访问http://127.0.0.1/xss-master/admin.php,才能看到接收到的dvwa的cookie。