1、进入靶场,在留言板上输入语句<script>alert("111111")</script>点击提交留言,发现弹窗,说明有存储型xss。
2、注册xss平台创建项目,把用于获取cookie的语句复制粘贴到留言板,点击提交留言。
3、xss项目成功接收到靶场传来的cookie,获得flag。
打赏我,让我更有动力~
mrchen
用户组:Track 实习学员
积分:17 金币:23.00
主题: 19 帖子: 30
© 2016 - 2024 掌控者 All Rights Reserved.