留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3275
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
不会写代码的菜鸟 1年前

扫描会了,但是密码怎么拿到的,这么长的密码完全爆破不了

回复 0

蛮王拉稀丶 1年前

flag{a678581ecdeedabcee11eec8a4d91745}

回复 0

FlameBoi 1年前

flag=flag%7B2c70351b6f0c156d885c1bb3ba5f0e7f%7D

回复 0

hcyy 1年前

在url用admin.php替换?会进入一个界面,让输入账户和密码(用dirsearch跑),然后就出现弹窗,用url解析flag就可以提交了(解析url:https://www.toolhelper.cn/EncodeDecode/Url)

回复 0
zc341 1年前

怎么跑出账户和密码

回复 0

cat1 1年前

flag{59aae4ae59c355b206fbc424ea39f36e}

回复 0

yqwapc001 1年前

flag{0156294e8c6e777011675e3e93c4507f}

回复 0

Spirita 1年前

flag{fe6cd1dca30ea9075ebd91a138e1240b}

回复 0

18042157087 1年前

flag{7Bf7784e4107be555d08be73ac01569c6f7D}

回复 0

nickeyes 1年前

flag=flag{34c95a6b86ebcdfb21dc999fd53cbcb3}这个是url解码解出来的,但是试过了不行,原来的admin账户登录之后会自动出现一个带url编码的flag,但没用就是没用,接完码这个码也不行

回复 0
霂洺666 1年前

URL解码试试https://www.toolhelper.cn/EncodeDecode/Url

回复 0

霂洺666 1年前

我的可以哎

回复 0

nickeyes 1年前

flag是扫出来了,但没什么用

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(18)

解题动态

mmbsklm 攻破了该题 13小时前
小马哥 攻破了该题 19小时前
爱喝畅汁 攻破了该题 1天前
GinYang 攻破了该题 5天前
onedayismyway 攻破了该题 6天前
17586557508 攻破了该题 7天前
wz666 攻破了该题 8天前
小张yh 攻破了该题 10天前
无情的白给机器人 攻破了该题 14天前
银海狼鲨 攻破了该题 14天前
w111 攻破了该题 15天前
权汁味 攻破了该题 16天前
yxrw 攻破了该题 16天前
Hack'1 攻破了该题 17天前
DamonLee 攻破了该题 18天前
mbw 攻破了该题 21天前
Knyhs 攻破了该题 26天前
Wu. 攻破了该题 26天前
十里故清云 攻破了该题 27天前
jiandandian 攻破了该题 1月前
问题反馈