钓鱼 存放一些自己写的能在存储型xss中使用的iframe钓鱼代码,以及一些网站的全套钓鱼前后端代码。 用法 所有的iframe框架代码都指向了baidu.com并没有实际危害,需要用在存储型xss漏洞中时,更改iframe.html中url、ico、title为自行搭建钓鱼网站中对应的项。 然后将整个页面url编码后替换“存储型xss钓鱼利用代码.js”里面引号中的字符串即可。 用文件夹中写好的前端框架时要把整个网页全部编码写入“存储型xss钓鱼利用代码.js”里面引号中的字符串。