首页 > 其他分享 >ctf hub 技能树 XSS(水一篇博客)

ctf hub 技能树 XSS(水一篇博客)

时间:2022-11-26 01:23:22浏览次数:56  
标签:XSS hub 输入框 ctf cookie 技能

这一道题可以直接在第一个输入框插入代码。
但是没有任何反应,这告诉我们需要利用第二个输入框。然后我们发现第二框会成功有一个 successfully,但是我们不知道发送到哪里去了。

这个时候我们呢需要一个XSS平台。建议自己搭建一个,但是这个有点小麻烦。这里就直接用的xss platform

image

把payload在第一个输入框提交,然后复制url到第二个输入框提交后,就会在xss platform里得到相应。

image

然后我们在项目内容就可以找到flag...

这道题作为ctf hub 技能树上唯一一道 XSS题目,还是很有启示意义的。在考虑XSS漏洞,不要只考虑。弹窗漏洞。要多想一想Cookie。。XSS的作用就是是获取cookie多莽。。

cookie相当于每个人的登录凭证,如果得到了别人的cookie,我们将可以不用输账号密码,直接登录。

搭建XSS平台教程
https://www.cnblogs.com/Cl0ud/p/12176961.html

Cookie 安全
https://blog.51cto.com/u_12723958/1913261

标签:XSS,hub,输入框,ctf,cookie,技能
From: https://www.cnblogs.com/Nige-W/p/16926792.html

相关文章

  • ctfshow菜狗杯-无一幸免_FIXED(数组整型溢出绕过赋值式“永真”判断)
    if(isset($_GET['0'])){$arr[$_GET['0']]=1;if($arr[]=1){die("nonono!");}else{die($flag);}}重点在$arr[]=1意思是在数......
  • Git and GitHub workflow
    GitandGitHubworkflowgitclone//到本地gitcheckout-bxxx切换至新分支xxx(相当于复制了remote的仓库到本地的xxx分支上修改或者添加本地代码(部署在硬盘的源文......
  • Docker 公司与阿里云达成合作,在中国提供 Docker Hub 服务
    10月13日,在2016杭州·云栖大会上,全球知名的容器技术公司Docker供与阿里云宣布达成战略合作,双方将在容器服务领域进行紧密合作,阿里云将为客户提供更加先进的云上应用管理......
  • XSSDetect Add-In for Visual Studio 2005
    XSSDetectAdd-InforVisualStudio2005SampleUsage1.   LaunchVisualStudio2.   OpenasolutioncontainingatleastonC#,J#orVB.NETproject3. ......
  • 《CTFshow - Web入门》03. Web 21~30
    目录web21知识点题解web22知识点题解web23知识点题解web24知识点题解web25知识点题解web26知识点题解web27知识点题解web28知识点题解web29知识点题解web30知识点题解web......
  • Vulnhub之Insomnia靶机详细解题估计出
    Insomnia作者:jason_huawen靶机基本信息名称:Insomnia:1地址:https://www.vulnhub.com/entry/insomnia-1,644/识别目标主机IP地址......
  • xctf-polyre
    一道ollvm的题,主要是去平坦化先查壳,64位elf,无壳直接拖入ida,定位到main函数 发现是ollvm平坦化,我们用在linux中使用deflat进行平坦化去除之后用ida打开找到关键......
  • VulnHub靶机渗透实战9-vikings
    ​本次靶机是CTF风格的靶机。靶场地址:Vikings:1~VulnHub 网络呢还是桥接模式。 DescriptionBacktotheTopACTFmachinewithfullofchallengesDowhatis......
  • Vulnhub之Ino靶机详细解题过程
    Ino作者:jason_huawen靶机基本信息名称:INO:1.0.1地址:https://www.vulnhub.com/entry/ino-101,601/识别目标主机IP地址─(kali㉿kali)-[~/Vulnhub/Ino]└─$sudo......
  • Vulhub ElasticSearch
    VulhubElasticSearch默认情况下,ElasticSearch使用两个端口监听外部TCP流量9200端口:用于所有通过HTTP协议进行的API调用。包括搜索、聚合、监控以及所有通过HTTP协议进行......