CTFHUB技能树之XSS——存储型

开启靶场,打开链接:

发现地址栏中的URL没有GET传参,而且这次是"Hello,no name"


还是跟反射型一样的流程:

先注入一下看看:

<script>alert(1)</script>

但界面的结果还是"Hello,no name"而且地址栏中的URL没有发生变化:


还是一样的复制TLXSS平台的配置代码:

粘贴到第一个输入框中提交:

提交之后复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{22489e6b67b31f29399a5ab0}

相关推荐
孞㐑¥1 小时前
算法—前缀和
c++·经验分享·笔记·算法
啥都想学点1 小时前
kali基础介绍(Resource Development 资源开发)
网络安全
源代码•宸3 小时前
Leetcode—47. 全排列 II【中等】
经验分享·后端·算法·leetcode·面试·golang·深度优先
0和1的舞者5 小时前
公共类的注意事项详细讲解
经验分享·后端·开发·知识·总结
apocalypsx5 小时前
CTF自学-SSRF(3)
web安全·网络安全
独行soc5 小时前
2026年渗透测试面试题总结-10(题目+回答)
android·网络·python·安全·web安全·渗透测试·安全狮
海星船长丶5 小时前
预编译与sql注入,正则回溯绕过,mysql常见绕过,报错注入7大常用函数
服务器·数据库·sql·mysql·网络安全
内心如初5 小时前
14_等保系列之安全管理体系建设思路
网络安全·等保测评·等保测评从0-1·等保测评笔记
运筹vivo@5 小时前
BUUCTF: [极客大挑战 2019]Upload
前端·web安全·php·ctf
学工科的皮皮志^_^5 小时前
以太网PHY芯片学习RTF8211
经验分享·嵌入式硬件·学习·以太网·phy