js采用url解码之后根据eval函数的提示,将三个字符串拼接提交得到flag
Escape
解码出来的那段代码是啥意思 有人可以给讲一下吗 谢谢
eval(unescape(p1) + unescape('%35%34%61%61%32' + p2));根据这个将三个拼接,然后URL解码,得到JS代码,将if条件中的字符串作为输入subMit 得到flag
看源代码,有两段长的代码,URL编码,根据源代码拼接,编码出来一段代码,然后得到一个字符串,submit
hex编码
@RenCvn 虽然说的不好听,但是听着好爽
啊这 您也太蠢了
加油
先按照按照该函数解码,然后组合,其中有个代码,把他复制提交就可以得到真实的flag
哪个代码啊
php审计
直接查看源代码,发现有<script>代码,其中还有URL编码的变量,解码可得出真正的js代码
...
评论
momaxx 3年前
举报
js采用url解码之后根据eval函数的提示,将三个字符串拼接提交得到flag
wawahu 3年前
举报
Escape
大雄 3年前
举报
解码出来的那段代码是啥意思 有人可以给讲一下吗 谢谢
麦林炮手 3年前
举报
eval(unescape(p1) + unescape('%35%34%61%61%32' + p2));根据这个将三个拼接,然后URL解码,得到JS代码,将if条件中的字符串作为输入subMit 得到flag
r00ter 3年前
举报
看源代码,有两段长的代码,URL编码,根据源代码拼接,编码出来一段代码,然后得到一个字符串,submit
abecc 3年前
举报
hex编码
ThumpBo 3年前
举报
@RenCvn 虽然说的不好听,但是听着好爽
RenCvn 3年前
举报
啊这 您也太蠢了
SimonW 3年前
举报
加油
safemaker2021 3年前
举报
先按照按照该函数解码,然后组合,其中有个代码,把他复制提交就可以得到真实的flag
test_ctf 3年前
举报
哪个代码啊
yb980 3年前
举报
php审计
YouCanYouUP 3年前
举报
直接查看源代码,发现有<script>代码,其中还有URL编码的变量,解码可得出真正的js代码