留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3345
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
泡椒控卫 3年前

https://blog.csdn.net/m0_57954651/article/details/127621060

回复 0

不知名学渣 3年前

管理员账号密码[admin,011be4d65feac1a8],就是不知道怎么来的,望大佬告知

回复 0

2478660446 3年前

用xss在线平台可以试试 但是要等一段时间 flag=flag{7B57845943ba8c6225d2fbade764481e8d}

回复 0

wkxy. 3年前

用dirsearch进行目录扫描

回复 0

缺少昵称 3年前

好难啊,我是菜鸟

回复 0

白猫a 3年前

水平太低,解不出来

回复 0

jitongyou 3年前

给的网址打不开呀

回复 0

丶我亚索贼六 3年前

可以点击插入图片,然后填入XSS平台,用这个可以绕过过滤“<img src=x id=payload onerror=eval(atob(this.id))>”

回复 0
不知名学渣 3年前

你好,请问怎么找到管理员账号密码呢?管理界面不登陆,xss平台收不到cookie呀

回复 0

Fut4b4Ri0 3年前

题目有问题 扫不到db.sql

回复 11

Miracle. 3年前

找了一圈wp,发现都是db.sql找到账号和密码,但是实际上是没有的,也许这是作者口中的非预期解法,所以这种解法行不通

回复 0
Seraphine 3年前

@Miracle. 好吧看来我这个小白是没有办法解题目了

回复 0

Miracle. 3年前

@Seraphine 我用的账号密码,wp里的

回复 1

Seraphine 3年前

老哥你是怎么过的呢‘

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(19)

解题动态

yinlin 攻破了该题 12小时前
念旧 攻破了该题 17小时前
Anonymous.. 攻破了该题 17小时前
admincon 攻破了该题 20小时前
粉红色的-毛 攻破了该题 2天前
一只十五 攻破了该题 3天前
xxsko 攻破了该题 3天前
aaaa1111 攻破了该题 3天前
thexx 攻破了该题 4天前
flag与她皆失 攻破了该题 6天前
3024769318 攻破了该题 7天前
xyjwkg 攻破了该题 8天前
Gcysnd 攻破了该题 8天前
shengood 攻破了该题 9天前
余生 攻破了该题 13天前
蟹不揉 攻破了该题 13天前
love_islet 攻破了该题 14天前
2333m 攻破了该题 15天前
echk 攻破了该题 16天前
edadsadw 攻破了该题 17天前
问题反馈