Micro-CMS v1 (Hacker101 CTF)
这道题一共有四个flag,初步观察可以创建或者修改发布的内容。
Flag1:
首先随便创建了一个页面,创建完成后页面会直接跳转到我们所创建的页面。
初步判断网页应该是根据地址栏后的数字来查询并且显示页面的,那么可能是存在注入的,在数字之后加上个引号试试。
成功得到第一个flag,但是在这里要注意该注入存在于edit页面。
Flag2、3
既然页面内容是可控的,那么是否存在XSS,如图,
提交之后发现页面正常显示,点击"Go Home"跳转到首页弹出flag
既然在标题处存在xss,那么在内容里应该也是存在xss的。
测试之后发现过滤了'