当前位置:WooYun(白帽子技术社区) >> xss >> my xss platform
最近看到很多童鞋在求xss 平台的邀请码,就把自己这个简陋的平台代码发下,顺便大神们看看哪里有没有什么问题,也好修改下。
默认只能窃取cookie 和邮件通知,当然你可以自己写js 实现其他的功能。
账户和密码都是 xss,可以在文件中修改(账户与密码未入库,只有location 和cookie 入库了)。
Github: https://github.com/chuhades/my_xss_platform
添加新回复
登录 后才能参与评论.