CTFSHOW-Web入门题解(更新中)
信息收集
web1
F12查看源代码即可
web2
提示js前台拦截 === 无效操作
同时无法查看源代码
根据提示,我们禁用js。这里可以使用插件,javascript switch
之后刷新就能查看了
或者在url前拼接view-source:
XSS
以下题目均需要使用xss平台获取Cookie,这里为了学习演示只弹窗
这里可以看这位大佬的博客,很详细:https://veo.pub/2019/xsscode/#
web316
直接输入即可弹窗
web317
script标签好像被过滤了,用img