2023年中职网络安全竞赛——代码审计解析(详细)

代码审计 

任务环境说明:

  • 服务器场景:PYsystem002
  • 服务器场景操作系统:未知
  • 服务器场景用户名:未知 密码:未知

1.在渗透机Kali Linux中访问靶机服务器Web页面,注册账号并登陆,找到存在XSS执行漏洞的页面,将该页面中存在XSS执行漏洞的对象名作为FLAG提交;

2.构造

你可能感兴趣的:(服务器,javascript,运维,XSS,网路安全)