CTFHUB技能树之XSS——存储型

开启靶场,打开链接:

发现地址栏中的URL没有GET传参,而且这次是"Hello,no name"


还是跟反射型一样的流程:

先注入一下看看:

<script>alert(1)</script>

但界面的结果还是"Hello,no name"而且地址栏中的URL没有发生变化:


还是一样的复制TLXSS平台的配置代码:

粘贴到第一个输入框中提交:

提交之后复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{22489e6b67b31f29399a5ab0}

相关推荐
weixin_5372170617 小时前
韩语教程资源合集
经验分享
大刘讲IT1 天前
面向中小企业的企业AI Agent未来3年构建蓝图规划
人工智能·经验分享·ai·开源·制造
李子琪。1 天前
windows网络与DNS管理
经验分享
请输入蚊子1 天前
BUUCTF[get_started_3dsctf_2016]
安全·web安全
无名修道院1 天前
DVWA 靶场搭建:Windows11(phpstudy 搭建)(步骤 + 截图 + 常见问题)
数据库·网络安全·渗透测试·靶场·php·dvwa·phpstudy
weixin_537217061 天前
英语口语资源合集
经验分享
LaughingZhu1 天前
Product Hunt 每日热榜 | 2025-12-13
人工智能·经验分享·神经网络·搜索引擎·产品运营
内控王1 天前
电力行业违规外联如何解决?
网络安全
梦里不知身是客111 天前
网络安全中对称算法和非对称算法的作用和区别
安全·web安全
一岁天才饺子1 天前
XSS漏洞总结复盘
web安全·网络安全·xss