CTFHUB-XSS


image.png
image.png
经过测试,第一个文本框是用于测试使用

第二个文本框应该是将信息发送至后台,进行处理,

因此我们只能是在XSS测试平台上进行获取
注册成功后顺便创建一个项目,选择默认配置
image.png
成功后会给一个地址image.png

直接插入构造的url中即可image.png
这时会接受到一个信息image.png

即可获得flag

page PV:  ・  site PV:  ・  site UV: