百色市网站建设_网站建设公司_服务器维护_seo优化
2025/12/30 9:20:13 网站建设 项目流程

根据Tips:

1、存储型Xss
2、flag在cookie里,格式为zkz{..},xss bot 每10秒访问一次页面

思路为存储型XSS偷取cookie。先尝试弹窗插入<script>alert('111')</script>后提交留言。
image
提交后弹窗:
image
一般采用外链进行xss攻击,因为靶场问题无法复现

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询