源代码WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: lsmzr
一血奖励: 1金币
解  决: 15282
提  示:
描  述:
看看源代码?
评论
路过的小战士 2年前

查看源代码,观察是url编码,然后对内容进行解码就可以看到要提交的内容,提交后便可以获得flag

回复 0

yuanyipaceandlove 2年前

url解码后,要提交的是a.value前面的字符串。

回复 1

ctfliu 2年前

开始的思路是eval代码执行。

回复 0

13123159950 3年前

'function checkSubmit(){var a=document.getElementById("password");if("undefined"!=typeof a){if("67d709b2b''aa648cf6e87a7114f1"==a.value)return!0;alert("Error");

回复 0

safeweb20 3年前

通过开发工具的console控件把两个var和一个eval复制过去,把eval改为alert运行后弹出一个格式后的代码找到a.value==内容,内容就是密码输入进去点击提交就得到flag了

回复 2

joyoung 3年前

根据eval(unescape(p1) + unescape('%35%34%61%61%32' + p2))拼接,然后URL解码,将结果submit提交后得出flag

回复 0

听风. 3年前

拼接加在一起url解码后,回到submit提交就能显示flag

回复 1

js_00_ 3年前

url解码后拼接,submit提交输出flag!

回复 0

MYoung 3年前

还以为要运行那一串代码

回复 0

追风亚索 3年前

就根据源码里的eval(unescape(p1) + unescape('%35%34%61%61%32' + p2)),把这些字符连起来用UNICODE转中文就行了

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

tom-0913 攻破了该题 4小时前
AsadaSinon 攻破了该题 14小时前
momocanxue 攻破了该题 15小时前
哈吉米09 攻破了该题 15小时前
clx 攻破了该题 16小时前
kiana_ely 攻破了该题 16小时前
我是新手* 攻破了该题 16小时前
东君 攻破了该题 17小时前
suncj666 攻破了该题 18小时前
kuaior 攻破了该题 18小时前
shu-jia 攻破了该题 19小时前
yehlg 攻破了该题 21小时前
aaa.flag 攻破了该题 21小时前
3253670733 攻破了该题 1天前
马嘉祺绝密搜寻flag 攻破了该题 1天前
anton_小金鱼 攻破了该题 1天前
amazing12138 攻破了该题 1天前
ctf_winner 攻破了该题 1天前
晴鸢 攻破了该题 1天前
zuaiyio 攻破了该题 1天前
问题反馈