可以用火狐,火狐被弹窗几次可以选择屏蔽alert弹窗,这时再F12查看源码就能找到注释里的flag,复制去Unicode解码即可
1、用view-source,查看源码 2、将代码最下面一串编码进行html解码即可得出flag
受用!!!
bp抓包然后转发到repeater模块重放查看返回的源码看到一串html编码,复制去html解密即可
x = requests.get('http://114.67.175.224:14220/') print(x.text) print(x)
F12里面就有啊 为啥拿出来flag是错误的
@2224525664 https://www.css-js.com/tools/unicode.html
要把flag{4c75605b&#10转成flag{4c75605be586981b900db619890b7a28} ascii1;58&am
打开web后,出现弹窗提示。使用burp抓包,或者使用view-source: 查看网页源码,发现源码最后有一长串字符,尝试使用Unicode解码,即得到flag
网页中&和#开头的是HTML实体,一些字符在 HTML 中是预留的,拥有特殊的含义,HTML实体由三部分组成,”&#+ASCII+;“ 如flag 解码后为flag 解码在线工具:[HTML 编码/解码 | 菜鸟工具 (runoob.com)](https://c.runoob.com/front-end/
f12源代码里面不是什么都没有吗,用的edge浏览器,上面有个弹窗
直接F12查看源码,然后把最后的尖括号内的内容复制去在线解码,ASCII码转中文就可以了
我这暴脾气,直接拼手速
给大佬递茶
...
评论
不知名学渣 2年前
举报
可以用火狐,火狐被弹窗几次可以选择屏蔽alert弹窗,这时再F12查看源码就能找到注释里的flag,复制去Unicode解码即可
maq19 2年前
举报
1、用view-source,查看源码 2、将代码最下面一串编码进行html解码即可得出flag
wsaq232 2年前
举报
受用!!!
阿Q啊 2年前
举报
bp抓包然后转发到repeater模块重放查看返回的源码看到一串html编码,复制去html解密即可
Cat00011cat 2年前
举报
x = requests.get('http://114.67.175.224:14220/') print(x.text) print(x)
TDSRC 2年前
举报
F12里面就有啊 为啥拿出来flag是错误的
aWxvdmVjdGY 2年前
举报
@2224525664 https://www.css-js.com/tools/unicode.html
2224525664 2年前
举报
要把flag{4c75605b&#10转成flag{4c75605be586981b900db619890b7a28} ascii1;58&am
XuxiaobaiCTF 2年前
举报
打开web后,出现弹窗提示。使用burp抓包,或者使用view-source: 查看网页源码,发现源码最后有一长串字符,尝试使用Unicode解码,即得到flag
PlusJia 2年前
举报
网页中&和#开头的是HTML实体,一些字符在 HTML 中是预留的,拥有特殊的含义,HTML实体由三部分组成,”&#+ASCII+;“ 如flag 解码后为flag 解码在线工具:[HTML 编码/解码 | 菜鸟工具 (runoob.com)](https://c.runoob.com/front-end/
longzhige 2年前
举报
f12源代码里面不是什么都没有吗,用的edge浏览器,上面有个弹窗
Miludear 2年前
举报
直接F12查看源码,然后把最后的尖括号内的内容复制去在线解码,ASCII码转中文就可以了
不掉头发的水木 2年前
举报
我这暴脾气,直接拼手速
GH0S7 2年前
举报
给大佬递茶