CTFHub XSS 过滤关键词 WriteUp

前文链接:DOM反射xss

这次直接浏览器输入payload,发现 script 被过滤掉了

'">

CTFHub XSS 过滤关键词 WriteUp_第1张图片

碰到这种情况不要慌,下面给出两种方法绕过过滤关键字。

双写绕过

'">

大小写绕过

'">

上述两种方式提交后成功在xss平台收到数据:

CTFHub XSS 过滤关键词 WriteUp_第2张图片

提交flag,成功解出

CTFHub XSS 过滤关键词 WriteUp_第3张图片

你可能感兴趣的:(安全,xss,前端,ctf,漏洞,web安全,网络安全)