源代码WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: lsmzr
一血奖励: 1金币
解  决: 15282
提  示:
描  述:
看看源代码?
评论
13340797087 7月前

审查按钮元素,找到js函数,里面有密码,输入密码获得flag

回复 0

ubudj 8月前

flag{****}

回复 1

一个姓⎝李⎠的师傅~ 8月前

从小白视角解题思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#xMSgR

回复 4
xakj666 5月前

@一个姓⎝李⎠的师傅~ 谢谢你兄弟

回复 0

一个姓⎝李⎠的师傅~ 5月前

@xakj666 我有编程语言经验,然后前台后台我都会!然后网络安全的漏洞基本就是多做题,多遇到不同的场景,然后总结自己的一套经验方法,比如先抓包分析,再扫描,然后 sql 注入基本就哪几种工具和方式试试就行了,我感觉 90% 的人能掌握常用工具就行了!

回复 5

xakj666 5月前

兄弟你怎么学的呀,可以传授点经验给我吗

回复 0

zhenhui 8月前

把网页源码喂给豆包解析一下就好了

回复 3
蟹不揉 6月前

天才!

回复 0

wz666 6月前

666

回复 0

wywsssf 8月前

源代码p1和p2分别URL解码,前后字母中间加上%35%34%61%61%32的解码54aa2

回复 0

꧁༺༽༾ཊCCཏ༿༼༻꧂ 9月前

这题大概的意思是 p1解码 + “54aa2 ” + p2解码 提交就可以有flag

回复 0

merrymu 9月前

"url编码的特征是使用 '%' 其后跟随两位的十六进制数来替换非 ASCII 字符"--https://www.cnblogs.com/gsupl/p/18313600

回复 0

15007989236 9月前

查看源码后,解码,输入解码值,submit即可出来答案

回复 1

admin43r4r 11月前

源代码的含义是把加密的东西先用unescape函数解码,再通过eval执行它,增加代码阅读难度

回复 0

liuguowang75 1年前

将p1 +函数中的“字符串”+p2,用URL解码,看if的条件,提交条件得到flag

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

tom-0913 攻破了该题 2小时前
AsadaSinon 攻破了该题 12小时前
momocanxue 攻破了该题 14小时前
哈吉米09 攻破了该题 14小时前
clx 攻破了该题 14小时前
kiana_ely 攻破了该题 14小时前
我是新手* 攻破了该题 14小时前
东君 攻破了该题 15小时前
suncj666 攻破了该题 16小时前
kuaior 攻破了该题 16小时前
shu-jia 攻破了该题 17小时前
yehlg 攻破了该题 19小时前
aaa.flag 攻破了该题 19小时前
3253670733 攻破了该题 23小时前
马嘉祺绝密搜寻flag 攻破了该题 1天前
anton_小金鱼 攻破了该题 1天前
amazing12138 攻破了该题 1天前
ctf_winner 攻破了该题 1天前
晴鸢 攻破了该题 1天前
zuaiyio 攻破了该题 1天前
问题反馈