【CTFHub】xss——反射型

在靶场环境中面对一个反射性XSS的挑战,通过搜索引擎找到一个XSS测试平台并注册。创建项目,设置基本配置,查看代码后复制攻击代码到name变量。提交URL后,返回平台检查结果,发现cookie中包含本题的flag值,从而成功解题。
摘要由CSDN通过智能技术生成

打开靶场环境,出现以下界面:
在这里插入图片描述
知道题目考查的是反射性xss,百度一下xss测试平台,选择一个进行注册登录:

在这里插入图片描述
创建项目,选择最基础的配置即可,之后点击查看代码
在这里插入图片描述
在这里插入图片描述
将上述攻击代码进行复制,开始攻击
在这里插入图片描述
将代码复制给name变量,提交url:

在这里插入图片描述
之后回到xss平台,查看攻击的结果,可以发现在cookie处即可得到本题的flag值。
在这里插入图片描述
成功解决本题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值