alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 23317
提  示:
描  述:
flag{}
评论
sqsmile 3年前

复制源码中的注释部分,然后在:https://tool.chinaz.com/tools/unicode.aspx,使用Unicode转ASCII

回复 3

Hacker23 3年前

F12查看源码,在右侧设置里禁用javascript代码,在<!---->>里就是flag,只不过是&#开头编码后的,是采用Unicode编码,利用https://tool.chinaz.com/tools/unicode.aspx在线进行Unicode转中文解码得到。

回复 9

xmx111 3年前

curl 'http://rul' 获取源码 去 https://www.qqxiuzi.cn/bianma/zifushiti.php 去解码

回复 0

guoguo 3年前

按F12在设置里禁用js代码,在<!---->里就是flag,只不过是&#开头编码后的,是Unicode编码,进行解码即可

回复 0

woaini1314521 3年前

把js停止(ie),之后f12看到源码 把里面加密的那段<!-- -->去掉即可

回复 0

BBBugku 3年前

打开网址发现无限弹窗,使用BurpSuite对网页进行截包,并发送到Repeater,通过观察服务端反馈的消息发现最下方有密文,打开BurpSuite自带的编码解码及散列转换工具Decoder,选择HEML格式解码,找到flag

回复 1
大雄 3年前

我也这么弄的

回复 0

BBBugku 3年前

@skyzqq 那我搞复杂了

回复 0

skyzqq 3年前

直接看源码就行了

回复 0

NARUTO1204 3年前

提交了总提示flag不正确,等半个小时再提交又对了。。。

回复 0

zhangguo524 3年前

unicode编码

回复 0

Fireworks 3年前

https://www.qqxiuzi.cn/bianma/zifushiti.php

回复 1
xmx111 3年前

感谢

回复 1

qscf123456 3年前

HTML实体化

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(24)

解题动态

2374361737 攻破了该题 11分钟前
sunsunsu 攻破了该题 19分钟前
kuku刷题 攻破了该题 19分钟前
18174378419 攻破了该题 47分钟前
garhou 攻破了该题 1小时前
GMCCLethe 攻破了该题 1小时前
likv300 攻破了该题 1小时前
ZombieSmile 攻破了该题 1小时前
vipermeiko 攻破了该题 2小时前
fxstu 攻破了该题 2小时前
xwxs 攻破了该题 2小时前
13731224458 攻破了该题 2小时前
bugku111rao 攻破了该题 2小时前
hhyy 攻破了该题 2小时前
丘核之家BUG 攻破了该题 3小时前
2521044681 攻破了该题 3小时前
wcywang 攻破了该题 4小时前
159900 攻破了该题 4小时前
ttmtmy01 攻破了该题 6小时前
Xiao肖肖 攻破了该题 6小时前
问题反馈