ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

封神台 第三章:为了更多的权限!留言板!

封神台 第三章:为了更多的权限!留言板!

根据题目可知这题思路应该是存储型xss获取cookie从而获取flag

首先测试下是否存在xss漏洞,保险起见有留言框的地方全部填一遍

测试xss漏洞存在成功,但是只靠反射型xss是不可能弹出服务器cookie的,而且可能存在留言框输入长度限制的问题,一般采用外链进行xss攻击

该题因为靶场问题无法复现所以没有继续写了

返回列表