本地获取cookies(靶机)

it2025-06-03  9

进入dvwa

将impossible改为low

进入XSS(Stored)

打开BLUE-LOTUS

进入公共模板default.js

进入我的js

模板选择 将网址改为BLUE-LOTUS的网址 生成payload 将payload输入到表格里发现输入不完全 按f12审查源码发现有限制改掉即可 点sign guestbook 发现BLUE-LOTUS接受面板出现了值展开即可看到cookies 重新打开个浏览器开启dvwa 将cookies改为刚刚获取的cookies 进去了!!!

最新回复(0)