留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3242
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
不会写代码的菜鸟 1年前

扫描会了,但是密码怎么拿到的,这么长的密码完全爆破不了

回复 0

蛮王拉稀丶 1年前

flag{a678581ecdeedabcee11eec8a4d91745}

回复 0

FlameBoi 1年前

flag=flag%7B2c70351b6f0c156d885c1bb3ba5f0e7f%7D

回复 0

hcyy 1年前

在url用admin.php替换?会进入一个界面,让输入账户和密码(用dirsearch跑),然后就出现弹窗,用url解析flag就可以提交了(解析url:https://www.toolhelper.cn/EncodeDecode/Url)

回复 0
zc341 1年前

怎么跑出账户和密码

回复 0

cat1 1年前

flag{59aae4ae59c355b206fbc424ea39f36e}

回复 0

yqwapc001 1年前

flag{0156294e8c6e777011675e3e93c4507f}

回复 0

Spirita 1年前

flag{fe6cd1dca30ea9075ebd91a138e1240b}

回复 0

18042157087 1年前

flag{7Bf7784e4107be555d08be73ac01569c6f7D}

回复 0

nickeyes 1年前

flag=flag{34c95a6b86ebcdfb21dc999fd53cbcb3}这个是url解码解出来的,但是试过了不行,原来的admin账户登录之后会自动出现一个带url编码的flag,但没用就是没用,接完码这个码也不行

回复 0
霂洺666 1年前

URL解码试试https://www.toolhelper.cn/EncodeDecode/Url

回复 0

霂洺666 1年前

我的可以哎

回复 0

nickeyes 1年前

flag是扫出来了,但没什么用

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(18)

解题动态

liqs 攻破了该题 1天前
AzKanna 攻破了该题 2天前
jsbba 攻破了该题 4天前
2686213396 攻破了该题 4天前
sdgkk1234 攻破了该题 5天前
2kniden 攻破了该题 6天前
乱来小木 攻破了该题 7天前
lanza2451150 攻破了该题 8天前
WindZQ 攻破了该题 10天前
言寺介 攻破了该题 17天前
19902457330 攻破了该题 17天前
hhhh3 攻破了该题 18天前
LL77 攻破了该题 18天前
丞丞 攻破了该题 18天前
橙zi 攻破了该题 18天前
1111a 攻破了该题 18天前
aqsdd 攻破了该题 18天前
dask 攻破了该题 18天前
popk 攻破了该题 18天前
梁华洁 攻破了该题 18天前
问题反馈