会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
KingBridge
博客园
首页
订阅
管理
2023年1月15日
RWCTF The cult of 8 bit 复现
摘要: 非常精彩的前端题。 前期思考 题目模拟了一个博客网站,用户可以添加post和todo XSS BOT可以访问任意URL。 flag在admin发的一篇post里,也就是说其id会在home页面会显示。 所以应该通过题目自带的一些XSS点,在home页面XSS把数据带出。 Home页面1click X
阅读全文
posted @ 2023-01-15 00:53 KingBridge
阅读(232)
评论(0)
推荐(0)
编辑
公告