Ниже будет много технической нудной писанины, которую в принципе не особо интересующимся можно пропустить и просто скачать инструмент на пробу
Всем давно известно, что чаще всего c помощью XSS атакующий пытается отправить Cookie жертвы, прочитать CSRF токены, провести фишинговую атаку (создав...