>>680
そもそもXSSは誰かに踏ませて発動するものだから遅かれ早かれXSSを使用した時点でバレるよ
だったらなるべく被害が大きい行為を実行した方がいい
beのcookieは抜いてもIP制限があるから捗らない