alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 30785
提  示:
描  述:
flag{}
评论
minghongfei 4年前

bp抓包,js最后那一行,也就是注释<!-- - ->里的东西放到bp中的编译器(Decoder)中选择HTML解码,一解码falg就出来了。

回复 1
op222 3年前

回复 0

13331299018 4年前

用bp抓响应包,把javascript中最后一行放在注释中的代码复制到html中即可回显到页面中

回复 0

LeoCHAn 4年前

用火狐打开,然后F12打开,用bp抓包,可以看到有一串编码,然后send to decoder,decode as html就可以抓到flag

回复 1

JonSnowYKN 4年前

浏览器F12 看见最后一行代码,Unicode-Ascii解码复制解码

回复 0

17805058296 4年前

通过python将文本输出,发现需要点击一百多下确认才能结束,通过查看源代码可以看见最后一行的flag,但是是ASCLL形式的,通过ASCLL转Unicode可以看见flag

回复 0

DDZX 4年前

wireshark抓包,跟踪http流,最后发现敏感信息ASCII转unicode

回复 0

Onex 4年前

bp抓包,html编码在最下面,新建一个html文件,把那堆东西复制进去。然后点击打开得flag

回复 0

AlucardLink 4年前

禁用js,查看源码,unicode解码

回复 1

BruceTyler 4年前

直接bp抓包,flag在最下面,是Unicode编码,在线unicode解码就好了

回复 0

THE_BIN 4年前

先禁用js,再看源码,再unicode解码

回复 1

WriteUp

image
山野有雾灯

1 金币

评分(35)

解题动态

oto90hu 攻破了该题 1小时前
ygl12345 攻破了该题 1小时前
xi24 攻破了该题 1小时前
YUMON 攻破了该题 2小时前
CHecho 攻破了该题 3小时前
鹤向闲云 攻破了该题 3小时前
Awendnl 攻破了该题 3小时前
zzcz 攻破了该题 4小时前
XIAObu小布 攻破了该题 4小时前
984433105 攻破了该题 5小时前
2024402040132 攻破了该题 6小时前
ok了 攻破了该题 6小时前
流风止追 攻破了该题 7小时前
琉狸SAMA 攻破了该题 7小时前
mleaf 攻破了该题 8小时前
jose1996 攻破了该题 9小时前
zhaoyehua 攻破了该题 9小时前
1553548671 攻破了该题 10小时前
zxb220815 攻破了该题 11小时前
zhugq 攻破了该题 11小时前
问题反馈