CTFHUB技能树之XSS——存储型

开启靶场,打开链接:

发现地址栏中的URL没有GET传参,而且这次是"Hello,no name"


还是跟反射型一样的流程:

先注入一下看看:

<script>alert(1)</script>

但界面的结果还是"Hello,no name"而且地址栏中的URL没有发生变化:


还是一样的复制TLXSS平台的配置代码:

粘贴到第一个输入框中提交:

提交之后复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{22489e6b67b31f29399a5ab0}

相关推荐
上海广测检测科技有限公司10 小时前
打印机CCC认证详解:产品范围界定与安全及电磁兼容测试要求解读
经验分享
笨#小孩14 小时前
文件上传漏洞:原理与20种实战绕过方法(上)
安全·web安全
不一样的故事12618 小时前
芯片设计是一个高度复杂、分工精细的系统工程
数据结构·经验分享
NoteStream19 小时前
【C语言基础】分支和循环(上)
c语言·开发语言·c++·经验分享·笔记·算法·c#
deepseek2320 小时前
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人
人工智能·网络安全·ai agent
大明王朝举重冠军21 小时前
自顶向下建模之建模后的模型检验
经验分享
AI创界者1 天前
【网络安全运维】Kali Linux 下 Medusa(美杜莎)工具的高效部署、故障排查与安全测试实战
linux·运维·web安全
GoppViper1 天前
UGC内容GEO化策略:清洗、分类与地理挖掘实战
经验分享
m0_547486661 天前
《网络协议安全》全套PPT课件(太原理工大学)
网络协议·安全·网络安全
杨连江1 天前
生态位、容错率与生存策略:动物界的“从容”本质解析
经验分享