<summary><strong>Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na</strong><ahref="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)</strong></a><strong>!</strong></summary>
* Je, unafanya kazi katika **kampuni ya usalama wa mtandao**? Je, ungependa kuona **kampuni yako ikionekana katika HackTricks**? Au ungependa kupata ufikiaji wa **toleo jipya zaidi la PEASS au kupakua HackTricks kwa PDF**? Angalia [**MPANGO WA KUJIUNGA**](https://github.com/sponsors/carlospolop)!
* Gundua [**Familia ya PEASS**](https://opensea.io/collection/the-peass-family), mkusanyiko wetu wa kipekee wa [**NFTs**](https://opensea.io/collection/the-peass-family)
* Pata [**swag rasmi ya PEASS & HackTricks**](https://peass.creator-spring.com)
* **Jiunge na** [**💬**](https://emojipedia.org/speech-balloon/) [**Kikundi cha Discord**](https://discord.gg/hRep4RUj7f) au [**kikundi cha telegram**](https://t.me/peass) au **nifuatilie** kwenye **Twitter** 🐦[**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Shiriki mbinu zako za kudukua kwa kuwasilisha PRs kwenye [repo ya hacktricks](https://github.com/carlospolop/hacktricks) na [repo ya hacktricks-cloud](https://github.com/carlospolop/hacktricks-cloud)**.
Katika [**udukuzi huu**](https://gist.github.com/aszx87410/155f8110e667bae3d10a36862870ba45), [**@aszx87410**](https://twitter.com/aszx87410) anachanganya **njia ya upande wa picha za uzembe** kupitia kuingiza HTML na aina fulani ya **njia ya kuzuia mzunguko wa tukio** ili kuvuja herufi.
Hii ni **udukuzi tofauti kwa changamoto ya CTF** ambayo tayari ilikuwa imezungumziwa katika ukurasa ufuatao. angalia kwa maelezo zaidi kuhusu changamoto:
* Machapisho yanaingizwa kwa herufi kwa utaratibu wa alfabeti
* **Mshambuliaji** anaweza **kuingiza** chapisho kwa kuanza na **"A"**, kisha **tag ya HTML** fulani (kama **`<canvas`** kubwa) itajaza sehemu kubwa ya **skrini** na baadhi ya **`<img lazy` tags** za kupakia vitu.
* Ikiwa badala ya "A" mshambuliaji anaingiza chapisho sawa lakini kuanza na "z", **chapisho** lenye **bendera** litatokea **kwanza**, kisha **chapisho** lililoingizwa litatokea na "z" ya awali na **canvas** kubwa. Kwa sababu chapisho lenye bendera limeonekana kwanza, canvas ya kwanza itachukua nafasi yote ya skrini na **`<img lazy`** tags za mwisho zilizoingizwa **hazitaonekana** kwenye skrini, kwa hivyo hazitapakia.
* Kisha, **wakati** boti ina **fikia** ukurasa, **mshambuliaji** atatuma **ombi za kupata**. 
* Ikiwa **picha** zilizoingizwa kwenye chapisho zinapakia, ombi za **kupata** hizi zitachukua **muda mrefu**, kwa hivyo mshambuliaji anajua kuwa **chapisho kipo kabla ya bendera** (kwa utaratibu wa alfabeti).
* Ikiwa ombi za **kupata** zina **haraka**, inamaanisha kuwa **chapisho** kipo **kabla ya** bendera kwa **utaratibu wa alfabeti**.
<summary><strong>Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na</strong><ahref="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)</strong></a><strong>!</strong></summary>
* Je, unafanya kazi katika **kampuni ya usalama wa mtandao**? Je, ungependa kuona **kampuni yako ikionekana katika HackTricks**? Au ungependa kupata ufikiaji wa **toleo jipya zaidi la PEASS au kupakua HackTricks kwa muundo wa PDF**? Angalia [**MPANGO WA KUJIUNGA**](https://github.com/sponsors/carlospolop)!
* Gundua [**Familia ya PEASS**](https://opensea.io/collection/the-peass-family), mkusanyiko wetu wa kipekee wa [**NFTs**](https://opensea.io/collection/the-peass-family)
* Pata [**bidhaa rasmi za PEASS & HackTricks**](https://peass.creator-spring.com)
* **Jiunge na** [**💬**](https://emojipedia.org/speech-balloon/) [**Kikundi cha Discord**](https://discord.gg/hRep4RUj7f) au [**kikundi cha telegram**](https://t.me/peass) au **nifuatilie** kwenye **Twitter** 🐦[**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Shiriki mbinu zako za kudukua kwa kuwasilisha PRs kwenye [repo ya hacktricks](https://github.com/carlospolop/hacktricks) na [repo ya hacktricks-cloud](https://github.com/carlospolop/hacktricks-cloud)**.