进入dvwa
将impossible改为low
进入XSS(Stored)
打开BLUE-LOTUS
进入公共模板default.js
进入我的js
模板选择 将网址改为BLUE-LOTUS的网址 生成payload 将payload输入到表格里发现输入不完全 按f12审查源码发现有限制改掉即可 点sign guestbook 发现BLUE-LOTUS接受面板出现了值展开即可看到cookies 重新打开个浏览器开启dvwa 将cookies改为刚刚获取的cookies 进去了!!!
转载请注明原文地址: https://lol.8miu.com/read-26353.html