1. 对留言板进行xss 判断留言板中的主题输入框没有防护 存在xss
2. 注册了一个xss平台 拿到js脚本 重新修改主题中的js脚本
3. 拿到管理员cookie 拿到flag
打赏我,让我更有动力~
wnyxy001
用户组:Track 综合学员
积分:38 金币:76.00
主题: 34 帖子: 40
© 2016 - 2024 掌控者 All Rights Reserved.