alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 39392
提  示:
描  述:
flag{}
评论
xmx111 5年前

curl 'http://rul' 获取源码 去 https://www.qqxiuzi.cn/bianma/zifushiti.php 去解码

回复 0

guoguo 5年前

按F12在设置里禁用js代码,在<!---->里就是flag,只不过是&#开头编码后的,是Unicode编码,进行解码即可

回复 0

woaini1314521 5年前

把js停止(ie),之后f12看到源码 把里面加密的那段<!-- -->去掉即可

回复 0

BBBugku 5年前

打开网址发现无限弹窗,使用BurpSuite对网页进行截包,并发送到Repeater,通过观察服务端反馈的消息发现最下方有密文,打开BurpSuite自带的编码解码及散列转换工具Decoder,选择HEML格式解码,找到flag

回复 2
大雄 5年前

我也这么弄的

回复 0

BBBugku 5年前

@skyzqq 那我搞复杂了

回复 0

skyzqq 5年前

直接看源码就行了

回复 0

NARUTO1204 5年前

提交了总提示flag不正确,等半个小时再提交又对了。。。

回复 1

zhangguo524 5年前

unicode编码

回复 0

Fireworks 5年前

https://www.qqxiuzi.cn/bianma/zifushiti.php

回复 1
xmx111 5年前

感谢

回复 1

qscf123456 5年前

HTML实体化

回复 0

23571113 5年前

沒看到題目網址

回复 0

龙动天涯怒 5年前

ASCLL

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(44)

解题动态

SongHL 攻破了该题 11分钟前
1q2w3e456 攻破了该题 21分钟前
克克渴 攻破了该题 58分钟前
caomao 攻破了该题 6小时前
洛萧仙 攻破了该题 10小时前
ycccccc 攻破了该题 10小时前
ggsea 攻破了该题 10小时前
danmm 攻破了该题 10小时前
2916028776 攻破了该题 10小时前
cat123 攻破了该题 11小时前
rgb 攻破了该题 11小时前
diurnal 攻破了该题 13小时前
youxi 攻破了该题 14小时前
axiu 攻破了该题 14小时前
15562628711 攻破了该题 15小时前
姜鼠酱 攻破了该题 15小时前
hanser 攻破了该题 15小时前
ccen 攻破了该题 15小时前
megumi2233 攻破了该题 16小时前
Clouding 攻破了该题 17小时前
问题反馈