留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2299
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
17695688750 1年前

奥原来%7b和%7d是{}的asc码,我憨批了

回复 0

17695688750 1年前

我插入了图片xss,平台给我回显了这个flag=flag%7B34211b64224e890f37244b7b065fc409%7D,有人知道怎么转译成正确的flag么

回复 0
zhaiwb 1年前

%7b换成{}

回复 0

13509329442 1年前

url解码

回复 0

泡椒控卫 1年前

https://blog.csdn.net/m0_57954651/article/details/127621060

回复 0

不知名学渣 1年前

管理员账号密码[admin,011be4d65feac1a8],就是不知道怎么来的,望大佬告知

回复 0

2478660446 1年前

用xss在线平台可以试试 但是要等一段时间 flag=flag{7B57845943ba8c6225d2fbade764481e8d}

回复 0

wkxy. 1年前

用dirsearch进行目录扫描

回复 0

缺少昵称 1年前

好难啊,我是菜鸟

回复 0

白猫a 1年前

水平太低,解不出来

回复 0

jitongyou 1年前

给的网址打不开呀

回复 0

丶我亚索贼六 1年前

可以点击插入图片,然后填入XSS平台,用这个可以绕过过滤“<img src=x id=payload onerror=eval(atob(this.id))>”

回复 0
不知名学渣 1年前

你好,请问怎么找到管理员账号密码呢?管理界面不登陆,xss平台收不到cookie呀

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(15)

解题动态

MC何失眠 攻破了该题 10小时前
yangcan666 攻破了该题 16小时前
Asamllcoder 攻破了该题 18小时前
huanying1247 攻破了该题 1天前
2200130448 攻破了该题 2天前
18993762527 攻破了该题 3天前
X9527C 攻破了该题 4天前
lszwmm 攻破了该题 4天前
xiao37 攻破了该题 4天前
JinYeTU 攻破了该题 6天前
guqiyuan 攻破了该题 7天前
yqwapc001 攻破了该题 7天前
Spirita 攻破了该题 7天前
junkbird 攻破了该题 7天前
Vinsonx 攻破了该题 8天前
srsr233 攻破了该题 8天前
ZhouShaoyang 攻破了该题 8天前
Graito 攻破了该题 9天前
18225355670 攻破了该题 9天前
18042157087 攻破了该题 9天前