留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2843
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
不会写代码的菜鸟 8月前

扫描会了,但是密码怎么拿到的,这么长的密码完全爆破不了

回复 0

蛮王拉稀丶 8月前

flag{a678581ecdeedabcee11eec8a4d91745}

回复 0

FlameBoi 9月前

flag=flag%7B2c70351b6f0c156d885c1bb3ba5f0e7f%7D

回复 0

hcyy 10月前

在url用admin.php替换?会进入一个界面,让输入账户和密码(用dirsearch跑),然后就出现弹窗,用url解析flag就可以提交了(解析url:https://www.toolhelper.cn/EncodeDecode/Url)

回复 0
zc341 9月前

怎么跑出账户和密码

回复 0

cat1 10月前

flag{59aae4ae59c355b206fbc424ea39f36e}

回复 0

yqwapc001 11月前

flag{0156294e8c6e777011675e3e93c4507f}

回复 0

Spirita 11月前

flag{fe6cd1dca30ea9075ebd91a138e1240b}

回复 0

18042157087 11月前

flag{7Bf7784e4107be555d08be73ac01569c6f7D}

回复 0

nickeyes 11月前

flag=flag{34c95a6b86ebcdfb21dc999fd53cbcb3}这个是url解码解出来的,但是试过了不行,原来的admin账户登录之后会自动出现一个带url编码的flag,但没用就是没用,接完码这个码也不行

回复 0
霂洺666 11月前

URL解码试试https://www.toolhelper.cn/EncodeDecode/Url

回复 0

霂洺666 11月前

我的可以哎

回复 0

nickeyes 11月前

flag是扫出来了,但没什么用

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(17)

解题动态

twimo 攻破了该题 3天前
sun_space 攻破了该题 4天前
featherwit001 攻破了该题 4天前
jayyhx 攻破了该题 5天前
1031368023 攻破了该题 5天前
MD 攻破了该题 7天前
shingu 攻破了该题 8天前
13152548579 攻破了该题 10天前
liu981383121 攻破了该题 11天前
RISE 攻破了该题 11天前
15282780755 攻破了该题 12天前
liujiahaoctf 攻破了该题 13天前
JM丫 攻破了该题 14天前
Sadoshi 攻破了该题 15天前
minruofeidawang 攻破了该题 16天前
ckasdfg 攻破了该题 17天前
songci1 攻破了该题 18天前
288728 攻破了该题 22天前
unigui 攻破了该题 22天前
c2F1eQ 攻破了该题 23天前
问题反馈