二向箔-百日打卡writeup 1-5

NO.1

二向箔-百日打卡writeup 1-5_第1张图片
点击提示按钮,可以看到我们需要以admin登录

二向箔-百日打卡writeup 1-5_第2张图片此处已经有一个默认账号了,还有一个注册按钮,尝试先登录默认账号。
二向箔-百日打卡writeup 1-5_第3张图片通过观察,看到cookie中有test字样,将test修改成admin,再刷新。
二向箔-百日打卡writeup 1-5_第4张图片登录成功!

NO.2

点击小灯泡,显示提示让我们弹个窗,很显然就是告诉我们这个是以xss攻击的靶场。
二向箔-百日打卡writeup 1-5_第5张图片在URL中可以看到有name的参数值,一般测试xss语句,从标签开始测试,看哪些被过滤了。
二向箔-百日打卡writeup 1-5_第6张图片大部分情况下标签不容易被过滤,

你可能感兴趣的:(二向箔安全-百日打卡,web安全,安全)