CTFHUB技能树之XSS——存储型

开启靶场,打开链接:

发现地址栏中的URL没有GET传参,而且这次是"Hello,no name"


还是跟反射型一样的流程:

先注入一下看看:

<script>alert(1)</script>

但界面的结果还是"Hello,no name"而且地址栏中的URL没有发生变化:


还是一样的复制TLXSS平台的配置代码:

粘贴到第一个输入框中提交:

提交之后复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{22489e6b67b31f29399a5ab0}

相关推荐
世界尽头与你4 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp0000020 小时前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp0000021 小时前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x521 小时前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
tinygone1 天前
在Windows上部署Unlimited-ocr并提供给大模型使用
人工智能·windows·经验分享
kp000001 天前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
菩提小狗1 天前
每日安全情报报告 · 2026-07-19
网络安全·漏洞·cve·安全情报·每日安全
李豆豆喵1 天前
013-基础入门-身份鉴权&参考文章&发包工具项目等
web安全
kp000001 天前
NER(Named Entity Recognition)命名实体识别
人工智能·网络安全·信息安全·ai安全