根据Tips:
1、存储型Xss
2、flag在cookie里,格式为zkz{..},xss bot 每10秒访问一次页面
思路为存储型XSS偷取cookie。先尝试弹窗插入<script>alert('111')</script>后提交留言。

提交后弹窗:

一般采用外链进行xss攻击,因为靶场问题无法复现。
根据Tips:
1、存储型Xss
2、flag在cookie里,格式为zkz{..},xss bot 每10秒访问一次页面
思路为存储型XSS偷取cookie。先尝试弹窗插入<script>alert('111')</script>后提交留言。

提交后弹窗:

一般采用外链进行xss攻击,因为靶场问题无法复现。