你必须让他停下WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 21588
提  示:
描  述:
你必须让他停下
评论
YouCanYouUP 3年前

抓包,由于熊猫图片不见了,只能一个一个响应包去看

回复 0

andzero 3年前

使用burpsuite的Repeater模块进行多次Go,可看到flag

回复 2

tuotuojie 3年前

1、禁止浏览器的js 2、打开burp 抓包并发送到repeater,即ctrl+R 3、不停的go数据知道、直到图片出现CTF,也就是代码出现src=10的图片,查看即可得到flag 4、注意:要有耐心

回复 4
3387829518 3年前

flag4\????

回复 0

Hacker23 3年前

按F12,进入右侧设置禁用javascript,在body即可看到flag

回复 1
Rainbow007 3年前

补充一下这种新方法,要刷新到那张图片才能找到(#^.^#)

回复 2

小叮当 3年前

hhhhhhhh只要在CTF大图闪出的一瞬间查看源代码里边就有flag

回复 1

xmx111 3年前

curl 'http://url' | grep flag 不断尝试, 直到出现 flag

回复 1

guoguo 3年前

网页一直刷新,可以在BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag

回复 0

mwmbfh 3年前

图片是不是挂了? 我这里查看图片,显示不存在啊

回复 0

KunzzZ 3年前

只要你反应够快,你就能在flag闪出的一瞬间将它复制(滑稽)

回复 4

BBBugku 3年前

网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。

回复 4

WriteUp

image
harry

1 金币

评分(29)

解题动态

熙熙攘攘 攻破了该题 7小时前
lychee1224 攻破了该题 9小时前
253606271 攻破了该题 10小时前
20020514 攻破了该题 11小时前
bugkuku02 攻破了该题 11小时前
123wy 攻破了该题 11小时前
18305561253 攻破了该题 12小时前
情诺 攻破了该题 14小时前
i直学不会 攻破了该题 14小时前
antidote1 攻破了该题 15小时前
shientong 攻破了该题 15小时前
gjh6528461 攻破了该题 15小时前
15979272128 攻破了该题 15小时前
2329703077 攻破了该题 15小时前
nihao1807 攻破了该题 16小时前
kW1o 攻破了该题 16小时前
帆帆 攻破了该题 16小时前
tongchen 攻破了该题 17小时前
collaspar 攻破了该题 17小时前
呵呵 攻破了该题 19小时前