留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 3508
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
XRain 2年前

思路想错了,我一直在测试前台留言的XSS,前台留言时在 [img][/img] 之间插入超长字符串,就会导致 img 标签的 src 属性的双引号没有闭合,直到再次留言时插入的 [img][/img] 才闭合,所以可以给后一次留言中的 img 标签注入 onerror 属性及其 js 代码,最终导致前台存储型 XSS。不过,我离题了,白白浪费了半天的时间。

回复 0

18363158240 2年前

小括号被转成‘|’了,xss漏洞被修复了

回复 0

老渡真的不懂 3年前

有大佬能看一下吗,注入代码XSS平台怎么都接收不到,结果去爆admin的密码登录后就接收到了。。。。。

回复 3

laodao 3年前

这个题有问题吧 必须要登录admin.php才可以看到flag,admin密码不是弱密码

回复 2
qfgk16 1年前

@harry xss回显不了

回复 0

harry 管理员 3年前

不需要登录

回复 0

2762249990 3年前

先目录扫描,扫出admin.php,登录,原页面<script>alert(1)</script>,看到有1弹窗于是<script>alert(document.cookie)</script>,显示出flag,url解码

回复 3

galact 3年前

现在这个题该怎么解啊,xss也收不到。0.0

回复 0

977489615 3年前

怎么获取登录密码啊

回复 1

18644062372 3年前

这个题点击插入图片后,直接在留言那填写图片url的地址就行,xss平台会收到的.

回复 1

xiaobu 3年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 2

xiaobu 3年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(20)

解题动态

woshicaocao 攻破了该题 19小时前
小白d 攻破了该题 3天前
mybugku26 攻破了该题 3天前
willow 攻破了该题 5天前
15219889677 攻破了该题 6天前
hys 攻破了该题 7天前
6ufui 攻破了该题 10天前
whshkdh 攻破了该题 11天前
lixing123 攻破了该题 11天前
岸环线南追玉兔 攻破了该题 12天前
tabwux 攻破了该题 12天前
juicebug 攻破了该题 12天前
耶无忧 攻破了该题 13天前
ljjbit 攻破了该题 14天前
LooP-lp 攻破了该题 14天前
chihaya anon 攻破了该题 15天前
Yan123 攻破了该题 15天前
__tian__ 攻破了该题 15天前
murder 攻破了该题 15天前
zuo 攻破了该题 15天前
问题反馈