会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Susen
博客园
首页
新随笔
联系
订阅
管理
2025年7月1日
2024极客大挑战
摘要: Problem_On_My_Web 在Submit your love处先测试SSTI发现正常回显,看到第二个功能点 很明显应该要用XSS弹Cookie,测试也发现确实存在XSS 构造命令 然后再/manager目录提交url=http://127.0.0.1/ 100%的⚪ 搜索alert然后解码
阅读全文
posted @ 2025-07-01 00:32 Susen
阅读(184)
评论(0)
推荐(0)
公告