查看源码,在第10张图片有flag
截图,,,,
首先发现有一个页面有图片 接着burp抓包,同时也抓取服务器响应包。 反复发送请求,发现10.jpg有图片。 于是发送到repeater中,反复发送请求,只直到10.jpg,仔细查看页面发现flag
ctrl+u查看源码,然后刷新几次直到10.rpg就行了
因为自动刷新,所以只需将burp收到的包发送repeater,查看响应,然后forward,如此反复,有一个响应有flag
在burp里开启监听,网页就可以停止刷新了。再把包送入repeater,send一次就可以在最后的几行代码里看到flag
好蠢的题目,就是一只源码刷新,刷到就有了。。
根本没有熊猫那张图片啊,除了CTF那张,其他的都不能看
F12 看源码。flag不是闪闪闪么?可以录像,然后自己再翻出来视频去找,暂停呗,,,,,哈。
断点调试就有了
...
评论
ccabner 3年前
举报
查看源码,在第10张图片有flag
18335422348 3年前
举报
截图,,,,
upstream逆流 3年前
举报
首先发现有一个页面有图片 接着burp抓包,同时也抓取服务器响应包。 反复发送请求,发现10.jpg有图片。 于是发送到repeater中,反复发送请求,只直到10.jpg,仔细查看页面发现flag
taiyi 3年前
举报
ctrl+u查看源码,然后刷新几次直到10.rpg就行了
Bugku666 3年前
举报
因为自动刷新,所以只需将burp收到的包发送repeater,查看响应,然后forward,如此反复,有一个响应有flag
flag{???} 3年前
举报
在burp里开启监听,网页就可以停止刷新了。再把包送入repeater,send一次就可以在最后的几行代码里看到flag
coolkey 3年前
举报
好蠢的题目,就是一只源码刷新,刷到就有了。。
Olay 3年前
举报
根本没有熊猫那张图片啊,除了CTF那张,其他的都不能看
guanghui 3年前
举报
F12 看源码。flag不是闪闪闪么?可以录像,然后自己再翻出来视频去找,暂停呗,,,,,哈。
secY 3年前
举报
断点调试就有了