掌控安全封神台第四关
根据提示为存储型xss flag在cookie中 xss平台其实网上就有 可以直接用 xsspt.com
xss平台大致如下
点击创建项目输入项目名字 选择模块是要注意选择 默认模块和xss.js
生成代码
将xss语句插入到留言板中 即可在xss平台中接收到平台模拟的管理员访问记录
得到flag 通关
掌控安全封神台第四关
根据提示为存储型xss flag在cookie中 xss平台其实网上就有 可以直接用 xsspt.com
xss平台大致如下
点击创建项目输入项目名字 选择模块是要注意选择 默认模块和xss.js
生成代码
将xss语句插入到留言板中 即可在xss平台中接收到平台模拟的管理员访问记录
得到flag 通关