post_img

2018网鼎杯WEB题解

摘要

1.spider 0x01题目描述 根据描述,应该会去解析你上传的文件,如果是html文件,会将a标签的内容进行输出,写一个html文件进行测试 结果如下,证明我们的猜测是对的,本以为后台会有robot去点击我们的页面,试着xss打一波cookie,结果并没有什么卵用 继续访问robots.txt页 …