原文:【CTFHub 技能树】反射型XSS

反射型XSS 查看页面: 第一个输入框与下面Hello后的内容相同,猜测可以通过该输入,改变页面内容。 进行测试: lt script gt alert lt script gt 默认使用get方式发送Payload,成功弹窗。 经过测试,第二个输入框输入URL时,返回SUCCESS,猜测在后台进行访问。 尝试使用XSS Platform,在第一个框中输入 包含脚本 网址: lt script s ...

2020-07-19 19:32 0 2851 推荐指数:

查看详情

CTFHUB-技能-Web-XSS-反射

先试一下有无过滤 '><script>alert(1)</script> 没有任何过滤,直接往Xss Platform上反弹就行了 创建项目,默认配置,OK 打开代码,复制一个 先复制到第一个框然后发送 ...

Sun Sep 13 21:27:00 CST 2020 0 683
ctfhub技能—sql注入—字符注入

打开靶机 查看页面信息 查询回显位 查询数据库名(查询所有数据库名:select group_concat(schema_name) from informa ...

Thu Mar 12 20:59:00 CST 2020 0 1386
ctfhub技能—彩蛋

彩蛋题建议大家首先自己动手去找一找 做 好 准 备 后 再 看 下 文 ! 1、首页 使用域名查询工具查询子域名 2、公众号 此题关注ctfhub公众号即可拿到 ...

Sun Mar 15 17:43:00 CST 2020 0 1790
CTFHub Web技能

web前置技能 HTTP协议 请求方式 使用bp抓包,send to repeater。 将开头的GET更改成CTFHUB,点击send。 在response中获得flag。 另外还可以用curl命令来获得flag,具体可以看官方的writeup。 302跳转 用bp抓包,点击Give ...

Tue Mar 10 18:47:00 CST 2020 0 1837
CTFHub-技能-SSRF

SSRF 目录 SSRF 1.内网访问 2.伪协议读取文件 3.端口扫描 4.POST请求 5.上传文件 6.Fast ...

Sat Dec 12 04:54:00 CST 2020 0 596
CTFHub技能-目录遍历

嘿嘿,学了一段时间的运维,最后还是决定回来试试网络安全,所以还是从基础开始记录,希望大佬别踩我......比♥ CTFHub也是刚起的一个平台,是一个从基础开始的平台,比较适合我这种小白,嘿嘿. 打开靶机 访问靶机 发现只有一个点击查找flag,我还是决定 F12 ...

Sat Mar 14 07:33:00 CST 2020 0 803
CTFHub-Web技能

SQL注入 绕过select 1';Set @xx=0x73656c656374202a2066726f6d20603139313938313039333131313435 ...

Wed Mar 04 05:33:00 CST 2020 1 2929
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM