你必须让他停下WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 36208
提  示:
描  述:
你必须让他停下
评论
tuotuojie 5年前

1、禁止浏览器的js 2、打开burp 抓包并发送到repeater,即ctrl+R 3、不停的go数据知道、直到图片出现CTF,也就是代码出现src=10的图片,查看即可得到flag 4、注意:要有耐心

回复 4
3387829518 5年前

flag4\????

回复 0

Hacker23 5年前

按F12,进入右侧设置禁用javascript,在body即可看到flag

回复 1
Rainbow007 5年前

补充一下这种新方法,要刷新到那张图片才能找到(#^.^#)

回复 2

小叮当 5年前

hhhhhhhh只要在CTF大图闪出的一瞬间查看源代码里边就有flag

回复 1

xmx111 5年前

curl 'http://url' | grep flag 不断尝试, 直到出现 flag

回复 1

guoguo 5年前

网页一直刷新,可以在BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag

回复 0

mwmbfh 5年前

图片是不是挂了? 我这里查看图片,显示不存在啊

回复 0

KunzzZ 5年前

只要你反应够快,你就能在flag闪出的一瞬间将它复制(滑稽)

回复 4

BBBugku 5年前

网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。

回复 4

lurnco 5年前

这个题花三金子,贵了

回复 0

xluo 5年前

bp抓包repeater来go几下就出来了

回复 0

WriteUp

image
harry

1 金币

评分(41)

解题动态

1843856544 攻破了该题 7小时前
flowing 攻破了该题 7小时前
C-1 攻破了该题 9小时前
R1nAst 攻破了该题 9小时前
asdfg3464 攻破了该题 10小时前
SuperFan 攻破了该题 10小时前
哈吉米09 攻破了该题 13小时前
辞辞 攻破了该题 13小时前
Spotlight 攻破了该题 15小时前
cdw13705 攻破了该题 16小时前
1325 攻破了该题 16小时前
神月出云1 攻破了该题 17小时前
damin 攻破了该题 18小时前
llitter 攻破了该题 18小时前
kitniu 攻破了该题 19小时前
笛安丶 攻破了该题 19小时前
ZhangSannn 攻破了该题 19小时前
snowtrace 攻破了该题 20小时前
xiaochengzz 攻破了该题 20小时前
LeY1Li 攻破了该题 20小时前
问题反馈