你必须让他停下WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 38855
提  示:
描  述:
你必须让他停下
评论
BBBugku 5年前

网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。

回复 4

lurnco 5年前

这个题花三金子,贵了

回复 0

xluo 5年前

bp抓包repeater来go几下就出来了

回复 0

zhangguo524 5年前

浏览器禁止javascript;F12;然后手工刷新页面,查看Elements

回复 1
competition 5年前

大哥,很给力

回复 0

qscf123456 5年前

留个脚本共勉 import urllib.request from bs4 import BeautifulSoup import re def getHTMLText(Url): try: response = urllib.request.urlopen(Url) data = response.read().decode("utf-8

回复 0

P5YX 5年前

师傅们这个 除了截图方法还有其他方法吗?

回复 0
qscf123456 5年前

这道题没有反爬,可以python写脚本然后正则,bp抓包得一个一个看,不一定多少包后才出现一个带flag的

回复 0

Hiiro 5年前

也可以用BURP抓包也能看到

回复 0

hideonbeach 5年前

浏览器查看网络请求,设置持续记录

回复 0

blackshetp 5年前

通过代理截断

回复 0

P5YX 5年前

web7的docker 有问题 :除了藏有flag的那个图片 其他页面的图片显示不正常 不过不影响做题。

回复 0

WriteUp

image
harry

1 金币

评分(47)

解题动态

telephone 攻破了该题 4小时前
hunterxpz 攻破了该题 6小时前
18134709971 攻破了该题 7小时前
owe 攻破了该题 7小时前
sillyhamster 攻破了该题 9小时前
bro 攻破了该题 9小时前
哈哈.. 攻破了该题 9小时前
zhr 攻破了该题 9小时前
Actias 攻破了该题 9小时前
MOTMlsc 攻破了该题 10小时前
A666 攻破了该题 10小时前
wubobo 攻破了该题 10小时前
哈哈随便玩玩哈哦 攻破了该题 11小时前
nicknick 攻破了该题 11小时前
个人隐思 攻破了该题 12小时前
ayoooooo 攻破了该题 12小时前
DJJJY 攻破了该题 13小时前
pakali 攻破了该题 14小时前
immessi666 攻破了该题 14小时前
顶风作案 攻破了该题 15小时前
问题反馈