CTFHUB技能树之XSS——存储型

开启靶场,打开链接:

发现地址栏中的URL没有GET传参,而且这次是"Hello,no name"


还是跟反射型一样的流程:

先注入一下看看:

<script>alert(1)</script>

但界面的结果还是"Hello,no name"而且地址栏中的URL没有发生变化:


还是一样的复制TLXSS平台的配置代码:

粘贴到第一个输入框中提交:

提交之后复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{22489e6b67b31f29399a5ab0}

相关推荐
follycat2 分钟前
信息收集--CDN绕过
网络·安全·网络安全
黑客Ela28 分钟前
网络安全问题概述
安全·web安全·php
Wh1teR0se31 分钟前
详解php://filter--理论
web安全·php
努力的小雨3 小时前
零基础入门gRPC:从 0 实现一个Hello World
经验分享
清风.春不晚3 小时前
shell脚本2---清风
网络·网络安全
有过~3 小时前
XviD4PSP视频无损转换器
经验分享·电脑
Hacker_LaoYi6 小时前
网络安全之接入控制
网络·web安全·智能路由器
催催127 小时前
手机领夹麦克风哪个牌子好,哪种领夹麦性价比高,热门麦克风推荐
网络·人工智能·经验分享·其他·智能手机
网络安全指导员9 小时前
SQL注入的那些面试题总结
数据库·sql·安全·web安全·系统安全