Level11

(1)

 xss level11 随笔 第1张

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

(2)毫无头绪,查看PHP源代码发现,是从头文件的referer获取的输入。

 xss level11 随笔 第2张

(3)用Burp抓包,修改头文件如下:

 xss level11 随笔 第3张

(4)再点击Proxy界面的forward,回到浏览器页面如下

 xss level11 随笔 第4张

(5)点击即可

xss level11 随笔 第5张

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄