留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2336
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
hcyy 1天前

在url用admin.php替换?会进入一个界面,让输入账户和密码(用dirsearch跑),然后就出现弹窗,用url解析flag就可以提交了(解析url:https://www.toolhelper.cn/EncodeDecode/Url)

回复 0

cat1 3天前

flag{59aae4ae59c355b206fbc424ea39f36e}

回复 0

yqwapc001 17天前

flag{0156294e8c6e777011675e3e93c4507f}

回复 0

Spirita 18天前

flag{fe6cd1dca30ea9075ebd91a138e1240b}

回复 0

18042157087 19天前

flag{7Bf7784e4107be555d08be73ac01569c6f7D}

回复 0

nickeyes 22天前

flag=flag{34c95a6b86ebcdfb21dc999fd53cbcb3}这个是url解码解出来的,但是试过了不行,原来的admin账户登录之后会自动出现一个带url编码的flag,但没用就是没用,接完码这个码也不行

回复 0
霂洺666 21天前

URL解码试试https://www.toolhelper.cn/EncodeDecode/Url

回复 0

霂洺666 21天前

我的可以哎

回复 0

nickeyes 22天前

flag是扫出来了,但没什么用

回复 0

明非念梨衣 1月前

真服了,作者答案写的flag都不对,解题思路里面的cookies根本就没有,之前的flag都不对,牛逼

回复 0

是呆瓜蔚呀 1月前

flag=flag%7Bf62b497d27038ee4b14c5e380fdfb89b%7D

回复 0

往往小布 1月前

flag{b71cd5980d58bfd677caf9dff20621d8}

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(15)

解题动态

123456saufhuashfu 攻破了该题 12小时前
to5ny 攻破了该题 13小时前
绝情且小帅 攻破了该题 20小时前
phpcms1 攻破了该题 23小时前
2276491734 攻破了该题 1天前
19163302825 攻破了该题 1天前
hcyy 攻破了该题 1天前
star_evil 攻破了该题 1天前
sscx_xxy 攻破了该题 1天前
8128822241 攻破了该题 1天前
WYF2022 攻破了该题 2天前
3223892355 攻破了该题 2天前
llo54137 攻破了该题 2天前
今心 攻破了该题 3天前
东DD 攻破了该题 3天前
ZCLzhongcl 攻破了该题 3天前
星辰零下 攻破了该题 3天前
cat1 攻破了该题 3天前
yansuochitangliu 攻破了该题 3天前
walterlv 攻破了该题 4天前