2023年中职网络安全竞赛——代码审计解析(详细)

代码审计  任务环境说明: 服务器场景:PYsystem002服务器场景操作系统:未知服务器场景用户名:未知 密码:未知1.在渗透机Kali Linux中访

代码审计 

任务环境说明:

  • 服务器场景:PYsystem002
  • 服务器场景操作系统:未知
  • 服务器场景用户名:未知 密码:未知

1.在渗透机Kali Linux中访问靶机服务器Web页面,注册账号并登陆,找到存在XSS执行漏洞的页面,将该页面中存在XSS执行漏洞的对象名作为FLAG提交;

2.构造