留言板WEB 未解决
分数:
10
金币:
3
题目作者:
harry
一 血:
꧁༺༽༾ཊ彪ཏ༿༼༻꧂
一血奖励:
5金币
解 决:
2734
提 示:
题目无需登录后台!需要xss平台接收flag
描 述:
http协议需要http协议的xss平台
评论
老渡真的不懂 1年前
举报
有大佬能看一下吗,注入代码XSS平台怎么都接收不到,结果去爆admin的密码登录后就接收到了。。。。。
laodao 1年前
举报
这个题有问题吧 必须要登录admin.php才可以看到flag,admin密码不是弱密码
harry 管理员 1年前
举报
不需要登录
2762249990 1年前
举报
先目录扫描,扫出admin.php,登录,原页面<script>alert(1)</script>,看到有1弹窗于是<script>alert(document.cookie)</script>,显示出flag,url解码
galact 1年前
举报
现在这个题该怎么解啊,xss也收不到。0.0
977489615 1年前
举报
怎么获取登录密码啊
18644062372 1年前
举报
这个题点击插入图片后,直接在留言那填写图片url的地址就行,xss平台会收到的.
xiaobu 1年前
举报
flag{ce56da59371f9eec3569e6feca58eeff}
xiaobu 1年前
举报
flag{ce56da59371f9eec3569e6feca58eeff}
yes3631222 1年前
举报
flag{e50417ccaf1992e9f6571a8d99337ecc}
白猫a 1年前
举报
改题了md
杨皓文 1年前
举报
?