alertWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 30782
提  示:
描  述:
flag{}
评论
sqsmile 4年前

复制源码中的注释部分,然后在:https://tool.chinaz.com/tools/unicode.aspx,使用Unicode转ASCII

回复 3

Hacker23 4年前

F12查看源码,在右侧设置里禁用javascript代码,在<!---->>里就是flag,只不过是&#开头编码后的,是采用Unicode编码,利用https://tool.chinaz.com/tools/unicode.aspx在线进行Unicode转中文解码得到。

回复 9

xmx111 4年前

curl 'http://rul' 获取源码 去 https://www.qqxiuzi.cn/bianma/zifushiti.php 去解码

回复 0

guoguo 4年前

按F12在设置里禁用js代码,在<!---->里就是flag,只不过是&#开头编码后的,是Unicode编码,进行解码即可

回复 0

woaini1314521 4年前

把js停止(ie),之后f12看到源码 把里面加密的那段<!-- -->去掉即可

回复 0

BBBugku 4年前

打开网址发现无限弹窗,使用BurpSuite对网页进行截包,并发送到Repeater,通过观察服务端反馈的消息发现最下方有密文,打开BurpSuite自带的编码解码及散列转换工具Decoder,选择HEML格式解码,找到flag

回复 2
大雄 4年前

我也这么弄的

回复 0

BBBugku 4年前

@skyzqq 那我搞复杂了

回复 0

skyzqq 4年前

直接看源码就行了

回复 0

NARUTO1204 4年前

提交了总提示flag不正确,等半个小时再提交又对了。。。

回复 1

zhangguo524 4年前

unicode编码

回复 0

Fireworks 4年前

https://www.qqxiuzi.cn/bianma/zifushiti.php

回复 1
xmx111 4年前

感谢

回复 1

qscf123456 4年前

HTML实体化

回复 0

WriteUp

image
山野有雾灯

1 金币

评分(35)

解题动态

YUMON 攻破了该题 46分钟前
CHecho 攻破了该题 1小时前
鹤向闲云 攻破了该题 1小时前
Awendnl 攻破了该题 1小时前
zzcz 攻破了该题 2小时前
XIAObu小布 攻破了该题 2小时前
984433105 攻破了该题 3小时前
2024402040132 攻破了该题 4小时前
ok了 攻破了该题 5小时前
流风止追 攻破了该题 5小时前
琉狸SAMA 攻破了该题 5小时前
mleaf 攻破了该题 6小时前
jose1996 攻破了该题 7小时前
zhaoyehua 攻破了该题 7小时前
1553548671 攻破了该题 8小时前
zxb220815 攻破了该题 9小时前
zhugq 攻破了该题 9小时前
沙隆巴巴斯 攻破了该题 10小时前
罗卜卜 攻破了该题 10小时前
wushaqing 攻破了该题 11小时前
问题反馈