MawaLog

一日一日、楽しく生きる。技術と音楽が好き。

2018-06-09から1日間の記事一覧

XSS問題を解く[CTF for Beginners 2018]"Gimme your comment"

経緯 この記事を元にCTF復習中 SECCON Beginners CTF 2018 Write-up 手順 1 XSSの可能性を疑い、検証 見えるのは、Webアプリフレームワークでよく作るBootstrap風のサイト。投稿できるフォームがあるのみ。 まず、投稿フォームが機能しているので、投稿して…