原文:CTF中XSS题型总结

给管理员发一条留言好吗 存储型xss 把管理员的cookie打到自己的平台 提交网站漏洞,只限本站内的url,管理员会后台查看 反射性DOM XSS 动态执行JavaScript语句,更改dom树结构 DOM XSS 加载图片处,编辑用户名处 反射性XSS 进阶 gt 缓存投毒XSS gt 获取管理员Cookie 进阶 gt Bypass CSP gt 获取管理员Cookie 冷门 gt XSS ...

2020-09-24 23:38 0 1250 推荐指数:

查看详情

三步法搞定CTF的SQL注入题型

三步法: 一、找到注入点 二、Fuzz出未过滤字符 三、构造payload/写脚本 例题1 打开题目: 第一步,寻找注入点。 输入用户名123456,密码12 ...

Wed Apr 03 21:41:00 CST 2019 0 2077
CTFWeb题目的常见题型及解题姿势

基础知识类题目 考察基本的查看网页源代码、HTTP请求、修改页面元素等。 这些题很简单,比较难的比赛应该不会单独出,就算有因该也是Web的签到题。 实际做题的时候基本都是和其他更复杂的知识结合起 ...

Tue Feb 11 22:25:00 CST 2020 4 10282
CTF基本赛制与题型

1、CTF基本赛制与题型 2、CTF备战思路 3、语言环境的安装(Python / Java / PHP) 4、常见工具的简介与安装(VMware workstation,Burpsuite...) 什么是CTF? Capture The Flag 夺旗赛,尽可能多的获得flag ...

Sun Oct 18 06:48:00 CST 2020 0 2355
CTF XSS

CTF XSS 这一块接触的不多,这次先当搬运工,之后慢慢补上自己的东西 渗透流程 参考XSS备忘录 fuzz 绕过 标签之间 先闭合标签 JS标签内 空格被过滤:/**/ 输出注释:换行符%0a``%0d 字符串 闭合引号、宽 ...

Sat Jan 18 04:52:00 CST 2020 1 2158
CTFZIP总结

记录一下我在CTF遇到的ZIP的部分解法,可能不是很全 ZIP伪加密 0000H~002DH(灰色区域)为压缩源文件数据区,002EH~008FH(桃红区域)为压缩源文件目录区,0090H~00A5H(黄色区域)为压缩源文件目录结束标志。 识别真假加密 无加密 压缩源文件数据区 ...

Sat Nov 24 02:05:00 CST 2018 0 1736
CTF 攻略】CTF比赛关于zip的总结

CTF 攻略】CTF比赛关于zip的总结 分享到: --> 本文首发于安全客,建议到原地址阅读,地址:http://bobao.360.cn ...

Mon Jun 05 21:32:00 CST 2017 1 12764
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM