「百度杯」CTF比賽 九月場 XSS平臺

「百度杯」CTF比賽 九月場 XSS平臺 登錄頁面,開始時嘗試注入,沒有明顯效果,無法判斷是否存在注入。 一時沒了思路,看了大佬的 WP,發現大佬們是通過構造錯誤參數使得web報錯,從而收集信息,算是又學習到了一招。 於是,在burpsuite裏面構造錯誤參數,報錯得到信息 image 報錯信息中有一個rtiny 在github上找到相應 的項目 於是下載源碼,接下來,審計: 在rinty\loc
相關文章
相關標籤/搜索