“百度杯”CTF比赛 九月场 XSS平台

“百度杯”CTF比赛 九月场 XSS平台 登录页面,开始时尝试注入,没有明显效果,无法判断是否存在注入。 一时没了思路,看了大佬的 WP,发现大佬们是通过构造错误参数使得web报错,从而收集信息,算是又学习到了一招。 于是,在burpsuite里面构造错误参数,报错得到信息 image 报错信息中有一个rtiny 在github上找到相应 的项目 于是下载源码,接下来,审计: 在rinty\loc
相关文章
相关标签/搜索