post_img

一道CSP相关的题

摘要

0x01 题目描述 打开后,有四个页面:         登录页面:login                 注册页面:register bug提交页面:bug report admin页面:admin page admin页面需要权限才能看,结合提示:csp,思路就比较清晰了:       注册 …

post_img

prompt(1) to win writeup

摘要

先说说关于XSS的想法。学习一种技能,不管是SQL注入还是XSS,都比必须要知己知彼,要去了解前置知识。而XSS的前置知识:HTML、CSS、JavaScript等,这些知识在初学时都可以知识去了解,让自己能够看得懂代码。当你学到一定程度后,若想在此深造,那么前置知识才是最重要的,学习路线可以这样: …