ctf实战 掌控安全的靶场 第四关通关记录

掌控安全封神台第四关

根据提示为存储型xss flag在cookie中 xss平台其实网上就有 可以直接用 xsspt.com 

xss平台大致如下

点击创建项目输入项目名字 选择模块是要注意选择 默认模块和xss.js

生成代码 

将xss语句插入到留言板中 即可在xss平台中接收到平台模拟的管理员访问记录

 得到flag 通关

猜你喜欢

转载自blog.csdn.net/weixin_42214273/article/details/82782233
今日推荐