m_xss_platform 自己的xss 平台,现在还很简陋,默认只能窃取cookie,邮件通知。当然你可以自己写js 脚本实现更多的功能. 账户和密码都是 xss,可直接在文件中修改(账户与密码未入库,只有location 和cookie 入库了)。