XSS 实现 cookie 窃取

摘要
常规cookie窃取 来看这个 payload,document.cookie 获取 cookie,再通过访问攻击机读取靶机发送的 cookie 信息。只要管理员用户执行了这段 JavaScript 代码就能实现 cookie 的窃取。 H......