alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 36949
提  示:
描  述:
flag{}
评论
inkser 4年前

禁用js在打开网站 右键看代码 ,下一步html实体转字符

回复 0

qrling 4年前

查看页面源代码,js最后一行HTML解码即可

回复 0
ZTyyds 4年前

@viphhs 禁用JavaScript

回复 0

viphhs 4年前

一个劲的弹窗,怎么查看

回复 1

鬼才 4年前

burp抓包

回复 0

ccabner 4年前

查看源码,最下面的一串字符,再HTML解码

回复 1

minghongfei 4年前

bp抓包,js最后那一行,也就是注释<!-- - ->里的东西放到bp中的编译器(Decoder)中选择HTML解码,一解码falg就出来了。

回复 1
op222 4年前

回复 0

13331299018 4年前

用bp抓响应包,把javascript中最后一行放在注释中的代码复制到html中即可回显到页面中

回复 0

LeoCHAn 4年前

用火狐打开,然后F12打开,用bp抓包,可以看到有一串编码,然后send to decoder,decode as html就可以抓到flag

回复 1

JonSnowYKN 4年前

浏览器F12 看见最后一行代码,Unicode-Ascii解码复制解码

回复 0

17805058296 4年前

通过python将文本输出,发现需要点击一百多下确认才能结束,通过查看源代码可以看见最后一行的flag,但是是ASCLL形式的,通过ASCLL转Unicode可以看见flag

回复 0

DDZX 4年前

wireshark抓包,跟踪http流,最后发现敏感信息ASCII转unicode

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(41)

解题动态

math 攻破了该题 2小时前
qlh960927 攻破了该题 2小时前
CTFer_Moment 攻破了该题 2小时前
daying 攻破了该题 3小时前
hello world 攻破了该题 3小时前
问剑白玉京 攻破了该题 3小时前
不会代码的薯饼 攻破了该题 4小时前
Loge32 攻破了该题 4小时前
hhhww 攻破了该题 4小时前
karlzzz 攻破了该题 4小时前
19972908208 攻破了该题 5小时前
xfgg 攻破了该题 5小时前
Gxxx 攻破了该题 6小时前
xiniannian 攻破了该题 6小时前
cll 攻破了该题 6小时前
晴天runYY 攻破了该题 6小时前
她的比赛进不去 攻破了该题 7小时前
zhzuo 攻破了该题 10小时前
山水 攻破了该题 13小时前
男小孩 攻破了该题 14小时前
问题反馈