Init. import
This commit is contained in:
8
echoCity-web/README.md
Normal file
8
echoCity-web/README.md
Normal file
@@ -0,0 +1,8 @@
|
||||
|
||||
## Информация для участников
|
||||
|
||||
В Академии Знаний есть доска объявлений, где студенты и преподаватели оставляют заметки. Но у вторых есть свои секреты...
|
||||
|
||||
## Флаг
|
||||
|
||||
`caplag{3ch0_w3b_3@sy}`
|
||||
15
echoCity-web/solve/README.md
Normal file
15
echoCity-web/solve/README.md
Normal file
@@ -0,0 +1,15 @@
|
||||
# Инструкции
|
||||
|
||||
1. Перейдите по адресу `http://<ip>:<port>/`.
|
||||
2. Пользователь вводит в поле сообщение и оно отобразиться снизу.
|
||||
3. Пользователь проводит Reflected XSS атаку, на клиентской части отрабатывает слушатель wasm.
|
||||
|
||||
## Ответы
|
||||
|
||||
```html
|
||||
<script>(любой скрипт в качестве полезной нагрузки, важно указать тег script)<script>
|
||||
```
|
||||
|
||||
## Вид уязвимости
|
||||
|
||||
Reflected XSS (неэкранированный вывод в ответе)
|
||||
Reference in New Issue
Block a user