源代码WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: lsmzr
一血奖励: 1金币
解  决: 16400
提  示:
描  述:
看看源代码?
评论
liuguowang75 1年前

将p1 +函数中的“字符串”+p2,用URL解码,看if的条件,提交条件得到flag

回复 0

HK1ng 1年前

查看源码,script标签里面有url编码,放到cyberchef解码,就可以看到整体的一个代码逻辑,大致就是提交一串字符串,满足条件了,就会得到flag,然后不满住就error。url解码以后,就可以看到这串字符串。

回复 1

zhwen 1年前

查看源码,URL解码即可

回复 0

weiyouzhunze 1年前

把%去掉,十六进制解码,然后按照源代码的组合方式组合,丢到ai解读,当然自己看也行,不过有些函数我是真没看懂,但无伤大雅,解读就知道怎么写了

回复 0

daidai0204 1年前

flag{*********}

回复 0

画地为牢 1年前

百分号加密形式,是URL加密,按下面代码将p1 和“字符串”和p2进行拼接,URL解码得到代码,看if判断框内的满足条件,提交if中的数字直接得到flag

回复 0

axistom 1年前

点击打开URL并F12查看源代码,找到<script>标签,复制标签里的加密代码到deepseek解码,得到一串:67d709b2b54aa2aa648cf6e87a7114f1,在到网页去submit

回复 1
2023201378 1年前

牛啊

回复 0

八一卜kod 1年前

url decode

回复 0

cuoluoche163com 1年前

url编码,把p1,p2变量解码一下 然后eval是输出字符串,P1+54aa2+P2就行

回复 0

18308639550 1年前

考点:url编码,代码审计,eval函数 思路:根据提示查看源代码,发现eval函数,所以应该是eval函数的漏洞利用,有发现一串url编码的拼接eval(p1+url编码+p2)对括号里面的内容进行url解码,发现输入的值要等于67d709b2b54aa2aa648cf6e87a7114f1才会有真实的flag

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

布蕾脆脆奶芙 攻破了该题 9小时前
yysfd 攻破了该题 12小时前
Yan123 攻破了该题 14小时前
Bubble666 攻破了该题 14小时前
lzk 攻破了该题 14小时前
进击的小啵啵 攻破了该题 17小时前
RXY 攻破了该题 20小时前
Bugkkkkkk 攻破了该题 20小时前
鱼鱼 攻破了该题 21小时前
爱攒钱的瘤子 攻破了该题 1天前
Phantheon 攻破了该题 1天前
xiaogui1 攻破了该题 1天前
壮志凌云 攻破了该题 2天前
michelle123 攻破了该题 2天前
GoldenFleece 攻破了该题 2天前
沐头人 攻破了该题 2天前
1234165 攻破了该题 2天前
燕双鹰 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
longwolf0078 攻破了该题 2天前
问题反馈