【XSS】校园墙

提示:把心情写在墙上。管理员会不定时巡查留言

点击进入留言板后发现可以留言。

点进证据回收站后发现有个传参。

所以我们可以在留言输入这个传参,传参带着cookie,当管理员(机器人)带着自己的身份凭证 Cookie 定时巡查留言板时,就会把这个cookie顺便带出来。

所以可以设计一下payload:

复制代码
<img src=x onerror="new Image().src='/report?c='+encodeURIComponent(document.cookie)">

<img src=x οnerrοr="">很常见。

因为不可能有src=x,所以就会触发onerror。

**new Image().src**本质是让浏览器悄悄发起一次 GET 请求加载 "图片"。

因为有/report?c=,所以会顺便把后面进行URL编码后的cookie带出来。

回到回收站能直接看到flag。

相关推荐
白帽攻防录1 天前
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话
运维·服务器·网络安全·xss
Seraphina365 天前
DVWA(XSS Reflected/Stored High,CSRF Low)
前端·xss·csrf
Seraphina366 天前
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)
数据库·经验分享·sql·网络安全·xss
其实防守也摸鱼6 天前
网安自测题:掌握核心知识点的实用练习
linux·运维·服务器·前端·数据库·sql·xss
Seraphina367 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
cindershade8 天前
登录态不是一枚令牌,而是一条可撤销的生命线
xss
hasty12 天前
HTML 已经转义,为何仍有 XSS?Sharp srcdoc 漏洞中的第二次解析
前端·html·xss
szephyr20 天前
前端鉴权实战:Token 存哪、怎么刷新、怎么防 XSS 与 CSRF
鉴权·xss·csrf·jwt·token
子非鱼a21 天前
【XSS】乌托邦·王的实验室
html·xss