网鼎杯Web02
web02
随便登录一手给个页面
进去是无人机管理界面,经测试很明显是xss
1 | <script>alert("111")</script> |
更新之后会弹窗
上传数据明显是模拟机器人对数据进行处理,也就会相应的以boss身份触发xss,我们写一个fetch模拟,让提交后boss自动访问flag
1 | <script> |
更新后提交得到flag
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 晴川's Blog🌈!
随便登录一手给个页面
进去是无人机管理界面,经测试很明显是xss
1 | <script>alert("111")</script> |
更新之后会弹窗
上传数据明显是模拟机器人对数据进行处理,也就会相应的以boss身份触发xss,我们写一个fetch模拟,让提交后boss自动访问flag
1 | <script> |
更新后提交得到flag