alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 28746
提  示:
描  述:
flag{}
评论
Cat00011cat 2年前

x = requests.get('http://114.67.175.224:14220/') print(x.text) print(x)

回复 0

TDSRC 2年前

F12里面就有啊 为啥拿出来flag是错误的

回复 0
aWxvdmVjdGY 2年前

@2224525664 https://www.css-js.com/tools/unicode.html

回复 1

2224525664 2年前

要把flag{4c75605b&#10转成flag{4c75605be586981b900db619890b7a28} ascii1;58&am

回复 1

XuxiaobaiCTF 2年前

打开web后,出现弹窗提示。使用burp抓包,或者使用view-source: 查看网页源码,发现源码最后有一长串字符,尝试使用Unicode解码,即得到flag

回复 0

PlusJia 2年前

网页中&和#开头的是HTML实体,一些字符在 HTML 中是预留的,拥有特殊的含义,HTML实体由三部分组成,”&#+ASCII+;“ 如flag 解码后为flag 解码在线工具:[HTML 编码/解码 | 菜鸟工具 (runoob.com)](https://c.runoob.com/front-end/

回复 0

longzhige 2年前

f12源代码里面不是什么都没有吗,用的edge浏览器,上面有个弹窗

回复 0

Miludear 2年前

直接F12查看源码,然后把最后的尖括号内的内容复制去在线解码,ASCII码转中文就可以了

回复 2

不掉头发的水木 2年前

我这暴脾气,直接拼手速

回复 2
GH0S7 2年前

给大佬递茶

回复 0

abcBugger123 2年前

这个alert中页面写了js代码写了很多条alert();语句,而且没有写成页面加载完成后再执行的方式,所以点进去后会一直弹窗,而页面也处于一直加载的状态,也无法直接查看源码,这时较简单的方式我们直接浏览器禁止弹出更多该对话框即可,即能终止弹窗的继续,然后我们查看页面源码就能在这里面找到一条关于flag的注释,这里它还进行了URL编码我们直接解码即可得到真实flag值。

回复 2

beibeixiaojing 2年前

直接复制到burp里解码

回复 0
ctf-小子 2年前

这样也行吗

回复 0

Sauexceed 2年前

第一道搓出来的web题目(doge)

回复 1

WriteUp

image
山野有雾灯

1 金币

评分(33)

解题动态

叶南山L 攻破了该题 8小时前
690126506 攻破了该题 8小时前
YangZoe 攻破了该题 8小时前
19588971187 攻破了该题 9小时前
梦里有时又虚无 攻破了该题 9小时前
17620643170 攻破了该题 9小时前
gcx114514 攻破了该题 10小时前
q9384 攻破了该题 13小时前
2954633771 攻破了该题 13小时前
1913512831 攻破了该题 13小时前
15253349197 攻破了该题 15小时前
shenyilei 攻破了该题 15小时前
zap123 攻破了该题 16小时前
Qiming12 攻破了该题 16小时前
15119133935 攻破了该题 16小时前
Smile0x0 攻破了该题 19小时前
asdfpppp 攻破了该题 19小时前
kongkou 攻破了该题 19小时前
13457366042 攻破了该题 19小时前
bugkukuxie 攻破了该题 20小时前
问题反馈