alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 36949
提  示:
描  述:
flag{}
评论
PlusJia 3年前

网页中&和#开头的是HTML实体,一些字符在 HTML 中是预留的,拥有特殊的含义,HTML实体由三部分组成,”&#+ASCII+;“ 如flag 解码后为flag 解码在线工具:[HTML 编码/解码 | 菜鸟工具 (runoob.com)](https://c.runoob.com/front-end/

回复 0

longzhige 3年前

f12源代码里面不是什么都没有吗,用的edge浏览器,上面有个弹窗

回复 0

Miludear 3年前

直接F12查看源码,然后把最后的尖括号内的内容复制去在线解码,ASCII码转中文就可以了

回复 2

不掉头发的水木 3年前

我这暴脾气,直接拼手速

回复 2
GH0S7 3年前

给大佬递茶

回复 0

abcBugger123 3年前

这个alert中页面写了js代码写了很多条alert();语句,而且没有写成页面加载完成后再执行的方式,所以点进去后会一直弹窗,而页面也处于一直加载的状态,也无法直接查看源码,这时较简单的方式我们直接浏览器禁止弹出更多该对话框即可,即能终止弹窗的继续,然后我们查看页面源码就能在这里面找到一条关于flag的注释,这里它还进行了URL编码我们直接解码即可得到真实flag值。

回复 2

beibeixiaojing 3年前

直接复制到burp里解码

回复 0
ctf-小子 3年前

这样也行吗

回复 0

Sauexceed 3年前

第一道搓出来的web题目(doge)

回复 1

Timeover 3年前

我直接f12加unicode解码就行了awa

回复 2

2552758573 3年前

浏览器禁用JavaScript,拦截弹窗都可以,Unicode解码,改后缀为html浏览器打开就自动解码,HTML实体编码浏览器会自动解码

回复 1

zuji0 3年前

我tm对着ascii码表一个一个找的 还找错了

回复 3
zhangbowen 3年前

替换;&然后解码

回复 0

Icfh 3年前

直接去找那种在线解码网站呀

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(41)

解题动态

math 攻破了该题 3小时前
qlh960927 攻破了该题 3小时前
CTFer_Moment 攻破了该题 3小时前
daying 攻破了该题 3小时前
hello world 攻破了该题 3小时前
问剑白玉京 攻破了该题 3小时前
不会代码的薯饼 攻破了该题 4小时前
Loge32 攻破了该题 4小时前
hhhww 攻破了该题 5小时前
karlzzz 攻破了该题 5小时前
19972908208 攻破了该题 5小时前
xfgg 攻破了该题 5小时前
Gxxx 攻破了该题 6小时前
xiniannian 攻破了该题 6小时前
cll 攻破了该题 6小时前
晴天runYY 攻破了该题 7小时前
她的比赛进不去 攻破了该题 8小时前
zhzuo 攻破了该题 11小时前
山水 攻破了该题 13小时前
男小孩 攻破了该题 14小时前
问题反馈