ctfshow XSS跨站脚本注入漏洞 web316-web333

做题过程要用到的平台https://xss.pt/,创建账号,好多playload,在项目管理了可看到flag

web316

用平台上pLAYload怎么是都是有no admin,很奇怪,看到网上用服务器监听,我也监听了,就是说,为啥还是

服啦

最后用自己服务器传入

服务器python3 -m http.server 39543可得到flag

web317

原理同上,