DVWA XSS #05-Flash01

0X01 WooYun-2012-16532

DVWA XSS #05-Flash01_第1张图片
这题就是考flash的,直接看源码吧。

    

/*

I know you are lazy.
So I decompiled the swf file for u.

我知道你很懒
所以我帮你把swf反编译好了

*/

/*

var func:String=root.loaderInfo.parameters.func;
ExternalInterface.call(func,"1");

*/

?> 

这个就很简单了,哈哈,因为我先做了难的阿,这个搞起来就特别简单,func传成一个alert就可以了弹框了。
但是光弹窗没有用,得弹自己想要的东西,所以试试alert(document.cookie),没想到直接弹框了,囧
DVWA XSS #05-Flash01_第2张图片
我还是解释下吧,看下提示给的poc吧,(function(){alert("hi jack")}),最外面的()也可以去掉,其实没什么区别,推荐大家去看看wooyun上的东西,给前辈致敬。
DVWA XSS #05-Flash01_第3张图片

你可能感兴趣的:(#,DVWA-WooYun,DVWA,XSS,#05-Flash01)