图片是不是挂了? 我这里查看图片,显示不存在啊
只要你反应够快,你就能在flag闪出的一瞬间将它复制(滑稽)
网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。
这个题花三金子,贵了
bp抓包repeater来go几下就出来了
浏览器禁止javascript;F12;然后手工刷新页面,查看Elements
大哥,很给力
留个脚本共勉 import urllib.request from bs4 import BeautifulSoup import re def getHTMLText(Url): try: response = urllib.request.urlopen(Url) data = response.read().decode("utf-8
师傅们这个 除了截图方法还有其他方法吗?
这道题没有反爬,可以python写脚本然后正则,bp抓包得一个一个看,不一定多少包后才出现一个带flag的
也可以用BURP抓包也能看到
浏览器查看网络请求,设置持续记录
通过代理截断
web7的docker 有问题 :除了藏有flag的那个图片 其他页面的图片显示不正常 不过不影响做题。
...
评论
mwmbfh 3年前
举报
图片是不是挂了? 我这里查看图片,显示不存在啊
KunzzZ 3年前
举报
只要你反应够快,你就能在flag闪出的一瞬间将它复制(滑稽)
BBBugku 3年前
举报
网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。
lurnco 3年前
举报
这个题花三金子,贵了
xluo 3年前
举报
bp抓包repeater来go几下就出来了
zhangguo524 3年前
举报
浏览器禁止javascript;F12;然后手工刷新页面,查看Elements
competition 3年前
举报
大哥,很给力
qscf123456 3年前
举报
留个脚本共勉 import urllib.request from bs4 import BeautifulSoup import re def getHTMLText(Url): try: response = urllib.request.urlopen(Url) data = response.read().decode("utf-8
P5YX 3年前
举报
师傅们这个 除了截图方法还有其他方法吗?
qscf123456 3年前
举报
这道题没有反爬,可以python写脚本然后正则,bp抓包得一个一个看,不一定多少包后才出现一个带flag的
Hiiro 3年前
举报
也可以用BURP抓包也能看到
hideonbeach 3年前
举报
浏览器查看网络请求,设置持续记录
blackshetp 3年前
举报
通过代理截断
P5YX 3年前
举报
web7的docker 有问题 :除了藏有flag的那个图片 其他页面的图片显示不正常 不过不影响做题。