留言板WEB 未解决

分数: 10 金币: 3
题目作者: harry
一血奖励: 5金币
解  决: 2961
提  示: 题目无需登录后台!需要xss平台接收flag
描  述:
http协议需要http协议的xss平台
评论
xiaobu 2年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 2

xiaobu 2年前

flag{ce56da59371f9eec3569e6feca58eeff}

回复 0

yes3631222 2年前

flag{e50417ccaf1992e9f6571a8d99337ecc}

回复 0

白猫a 2年前

改题了md

回复 1
杨皓文 2年前

?

回复 1

xiaojiang8 2年前

flag{df124a6a74ec1fd2df85908ab5e13029}

回复 0

Desmond57 2年前

还是要先获取admin权限,登录后查看cookie就可以看到flag。 flag{7627068c6cec5a10eed929bc4ae564d6}

回复 0

成朗 2年前

无法访问题目了还404了,还吃了我5个金币??!能退钱嘛?

回复 1

slexce 2年前

试了好几个方法,存在几个问题 1,xss平台获取不了cookie 2,能用dirsearch找到admin.php,找不到sql文件,不知道管理员密码,也不知道密码如何获取 看了playmaker的方法确实可以,打开开发者网络记录日志network,随便发条评论,在post请求标头中含有cookie信息,cookie中就是flag

回复 3
wmfan 2年前

只有原来做过题目的才有cookie,清空浏览器缓存后就找不到flag了,只能先获取admin权限

回复 1

huahua01 2年前

flag{985bcd99b4129ae77c9e01868a8d41c6}

回复 0

wxy1343 2年前

flag{21f9085b8290a0e46f0e23b06993dc80}

回复 0

WriteUp

image
丶我亚索贼六

5 金币

评分(17)

解题动态

a1451753998 攻破了该题 2天前
3320981239 攻破了该题 3天前
zengzhijing 攻破了该题 5天前
没有绝对的安全系统 攻破了该题 5天前
DigitalLemon 攻破了该题 10天前
不吃鸭蛋 攻破了该题 10天前
flagshiwodie 攻破了该题 10天前
ww__ 攻破了该题 10天前
huihuiwudi 攻破了该题 11天前
huihuiwudi321 攻破了该题 11天前
hackerbugku 攻破了该题 13天前
李欣 攻破了该题 14天前
网络安全亮 攻破了该题 16天前
西红柿炒番茄 攻破了该题 16天前
yiwuxiaobawang 攻破了该题 17天前
xiayuan 攻破了该题 18天前
xky110 攻破了该题 18天前
dengsf2025 攻破了该题 18天前
huaxinxin 攻破了该题 18天前
cs888 攻破了该题 19天前
问题反馈