# Exploiting cross-site scripting to capture passwords * Bài lab này yêu cầu chúng ta sử dụng XSS để có thể bắt được password của user khác. Lỗ hổng XSS nằm ở phần comment. Chúng ta sẽ sử dụng payload như hình dưới. Payload này sẽ tạo 2 khung input để lừa user khác nhập username và password vào, sau đó gửi đến Collaborator server của chúng ta. ![Capture01](https://hackmd.io/_uploads/BkbSJ-rOp.png) * Sau khi gửi payload, hai khung input sẽ hiện dưới phần nội dung comment của chúng ta. ![Capture02](https://hackmd.io/_uploads/S1xryWBu6.png) * Vào Collaborator để kiểm tra, chúng ta thấy có một gói tin có chứa username và password của user `administrator`. ![Capture03](https://hackmd.io/_uploads/B1bH1Wrua.png) * Dùng nó để đăng nhập vào user `administrator`. Hoàn thành bài lab. ![Capture04](https://hackmd.io/_uploads/r1-HyZHup.png)