XSS 后台搭建
- 打开 Pikachu 找到管理工具 XSS 后台。

- 点击 XSS 后台,看到下面的界面即为成功。

- 进入登录页面,登录即可。

XSS 案例:盗取 Cookie
实验环境
- 攻击者:127.0.0.1:88
- 受害者:127.0.0.1:88
- 漏洞服务器:127.0.0.1:88
攻击流程

修改 C:\xampp\htdocs\pkxss\xcookie 下的 cookie.php,将 IP 地址改为漏洞服务器的地址。注意:因为 XSS 后台可以单独运行,所以将 pkxss 后台文件从 Pikachu 文件拿出来放在同一目录下。

注意: 由于把 pkxss 文件从 Pikachu 拿出来,如果从 Pikachu 平台进入 XSS 平台不会成功。此时想进入 XSS 后台只需要在浏览器输入 http://127.0.0.1:88/pkxss/index.php。





















