留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3117
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
老渡真的不懂 2年前

有大佬能看一下吗,注入代码XSS平台怎么都接收不到,结果去爆admin的密码登录后就接收到了。。。。。

回复 2

laodao 2年前

这个题有问题吧 必须要登录admin.php才可以看到flag,admin密码不是弱密码

回复 2
qfgk16 3月前

@harry xss回显不了

回复 0

harry 管理员 2年前

不需要登录

回复 0

2762249990 2年前

先目录扫描,扫出admin.php,登录,原页面<script>alert(1)</script>,看到有1弹窗于是<script>alert(document.cookie)</script>,显示出flag,url解码

回复 3

galact 2年前

现在这个题该怎么解啊,xss也收不到。0.0

回复 0

977489615 2年前

怎么获取登录密码啊

回复 1

18644062372 2年前

这个题点击插入图片后,直接在留言那填写图片url的地址就行,xss平台会收到的.

回复 1

xiaobu 2年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 2

xiaobu 2年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 0

yes3631222 2年前

flag{e50417ccaf1992e9f6571a8d99337ecc}

回复 0

白猫a 2年前

改题了md

回复 1
杨皓文 2年前

?

回复 1

WriteUp

image
丶我亚索贼六

5 金币

评分(18)

解题动态

zzuer 攻破了该题 16小时前
123456lulu 攻破了该题 1天前
WWWWWWYY 攻破了该题 1天前
WYYYYTT 攻破了该题 2天前
igrazee 攻破了该题 2天前
zrc2682 攻破了该题 2天前
bhcxzhdsa 攻破了该题 3天前
鲲中霸王 攻破了该题 3天前
xiaodd 攻破了该题 3天前
244012105 攻破了该题 3天前
白菜白又白 攻破了该题 3天前
2301144040 攻破了该题 4天前
weini12345 攻破了该题 5天前
zxcvbnmzhang 攻破了该题 7天前
out不慢 攻破了该题 8天前
顾无澜 攻破了该题 10天前
luo157 攻破了该题 10天前
sunshb07 攻破了该题 12天前
紫色心情 攻破了该题 15天前
caocao 攻破了该题 16天前
问题反馈