alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 30786
提  示:
描  述:
flag{}
评论
abcBugger123 3年前

这个alert中页面写了js代码写了很多条alert();语句,而且没有写成页面加载完成后再执行的方式,所以点进去后会一直弹窗,而页面也处于一直加载的状态,也无法直接查看源码,这时较简单的方式我们直接浏览器禁止弹出更多该对话框即可,即能终止弹窗的继续,然后我们查看页面源码就能在这里面找到一条关于flag的注释,这里它还进行了URL编码我们直接解码即可得到真实flag值。

回复 2

beibeixiaojing 3年前

直接复制到burp里解码

回复 0
ctf-小子 3年前

这样也行吗

回复 0

Sauexceed 3年前

第一道搓出来的web题目(doge)

回复 1

Timeover 3年前

我直接f12加unicode解码就行了awa

回复 2

2552758573 3年前

浏览器禁用JavaScript,拦截弹窗都可以,Unicode解码,改后缀为html浏览器打开就自动解码,HTML实体编码浏览器会自动解码

回复 1

zuji0 3年前

我tm对着ascii码表一个一个找的 还找错了

回复 3
zhangbowen 2年前

替换;&然后解码

回复 0

Icfh 3年前

直接去找那种在线解码网站呀

回复 0

popke 3年前

F12查看源码,之后再uncode解码,后面少了一个;加上后就出flag了

回复 2

lysandria 3年前

bp抓包,然后解码。

回复 0

大王 3年前

将内容复制下来,保存为html,使用浏览器打开 或者使用python进行转码

回复 0

yemur 3年前

记一下,网页的js特性关闭之后就可以查看源代码了

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(35)

解题动态

15岁大爷爱劈叉 攻破了该题 1小时前
oto90hu 攻破了该题 3小时前
ygl12345 攻破了该题 3小时前
xi24 攻破了该题 3小时前
YUMON 攻破了该题 4小时前
CHecho 攻破了该题 5小时前
鹤向闲云 攻破了该题 5小时前
Awendnl 攻破了该题 5小时前
zzcz 攻破了该题 6小时前
XIAObu小布 攻破了该题 6小时前
984433105 攻破了该题 6小时前
2024402040132 攻破了该题 8小时前
ok了 攻破了该题 8小时前
流风止追 攻破了该题 9小时前
琉狸SAMA 攻破了该题 9小时前
mleaf 攻破了该题 10小时前
jose1996 攻破了该题 11小时前
zhaoyehua 攻破了该题 11小时前
1553548671 攻破了该题 12小时前
zxb220815 攻破了该题 13小时前
问题反馈