当前位置: 首页 > news >正文

2023年网络安全比赛--跨站脚本攻击②中职组(超详细)

一、竞赛时间
180分钟 共计3小时

二、竞赛阶段
1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;
2.访问服务器网站目录2,根据页面信息完成条件,将获取到弹框信息作为flag提交;
3.访问服务器网站目录3,根据页面信息完成条件,将获取到弹框信息作为flag提交;
4.访问服务器网站目录4,根据页面信息完成条件,将获取到弹框信息作为flag提交;
5.访问服务器网站目录5,根据页面信息完成条件,将获取到弹框信息作为flag提交;
6.访问服务器网站目录6,根据页面信息完成条件,将获取到弹框信息作为flag提交;

三、竞赛任务书内容
(一)拓扑图

任务环境说明:
✓ 服务器场景:Server2125(关闭链接)
✓ 服务器场景操作系统:未知
1.访问服务器网站目录1,根据页面信息完成条件,将获取到弹框信息作为flag提交;

和之前那个XSS第一题一样, 直接 ?name=<script>alert('Xss')</script>

也可以直接F12 打开控制台 然后直接输入alert() 然后运行

http://www.lryc.cn/news/109.html

相关文章:

  • 网络安全实验室4.注入关
  • 领域搜索算法之经典The Lin-Kernighan algorithm
  • 深度学习基础-机器学习基本原理
  • C语言操作符详解 一针见血!
  • 前端面试题汇总
  • 以数据驱动管理场景,低代码助力转型下一站
  • 2023年全国数据治理DAMA-CDGA/CDGP考试报名到弘博创新
  • 流程控制之循环
  • SpringDataRedis快速入门
  • MySQL 的执行计划 explain 详解
  • 2023年网络安全比赛--Web综合渗透测试中职组(超详细)
  • 【c++之于c的优化 - 下】
  • MySQL事务管理
  • 二维计算几何全家桶
  • 基于图的下一代入侵检测系统
  • 若依框架---树状层级部门数据库表
  • 【Mysql第十期 数据类型】
  • 2023-2-9 刷题情况
  • Homekit智能家居DIY设备-智能通断开关
  • 【java】EJB(Enterprise Java Bean)概述
  • Android 10.0 Launcher3桌面禁止左右滑动
  • 日期类的实现
  • 2022年这5款熟悉的软件退出了历史舞台
  • 用Nginx打包部署vue3项目及404和500解决
  • Java面试——多线程并发篇
  • 维基百科数据抽取
  • 2020年因果推断综述《A Survey on Causal Inference》
  • 嵌入式linux系统测试程序编写
  • 力扣SQL刷题5
  • 动态规划详解(完结篇)——如何抽象出动态规划算法?以及解题思路