你必须让他停下WEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: 不会CTF的麻风
一血奖励: 1金币
解  决: 31074
提  示:
描  述:
你必须让他停下
评论
YouCanYouUP 4年前

抓包,由于熊猫图片不见了,只能一个一个响应包去看

回复 0

andzero 4年前

使用burpsuite的Repeater模块进行多次Go,可看到flag

回复 2

tuotuojie 4年前

1、禁止浏览器的js 2、打开burp 抓包并发送到repeater,即ctrl+R 3、不停的go数据知道、直到图片出现CTF,也就是代码出现src=10的图片,查看即可得到flag 4、注意:要有耐心

回复 4
3387829518 4年前

flag4\????

回复 0

Hacker23 4年前

按F12,进入右侧设置禁用javascript,在body即可看到flag

回复 1
Rainbow007 4年前

补充一下这种新方法,要刷新到那张图片才能找到(#^.^#)

回复 2

小叮当 4年前

hhhhhhhh只要在CTF大图闪出的一瞬间查看源代码里边就有flag

回复 1

xmx111 4年前

curl 'http://url' | grep flag 不断尝试, 直到出现 flag

回复 1

guoguo 4年前

网页一直刷新,可以在BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag

回复 0

mwmbfh 4年前

图片是不是挂了? 我这里查看图片,显示不存在啊

回复 0

KunzzZ 4年前

只要你反应够快,你就能在flag闪出的一瞬间将它复制(滑稽)

回复 4

BBBugku 4年前

网页一直刷新,两种方法得到结果:第一,F12查看源代码,先在设置中将JavaScript禁用,这样就可停止刷新,再在源代码中将flag所在的标签更改至显示(删除style属性即可),多次刷新页面,当源代码中图片刷新为10.jpg,找到flag。 第二,BurpSuite抓包,发送到Repeater中,多次点击GO进行请求,同理当图片刷新为10.jpg时,找到flag。

回复 4

WriteUp

image
harry

1 金币

评分(39)

解题动态

ygl12345 攻破了该题 52分钟前
xi24 攻破了该题 1小时前
qsy1234 攻破了该题 1小时前
jiangsang 攻破了该题 1小时前
CHecho 攻破了该题 2小时前
终于找到你 攻破了该题 2小时前
happyw2w2 攻破了该题 2小时前
Awendnl 攻破了该题 3小时前
klowww666 攻破了该题 3小时前
XIAObu小布 攻破了该题 4小时前
984433105 攻破了该题 4小时前
ok了 攻破了该题 6小时前
流风止追 攻破了该题 7小时前
fengyi 攻破了该题 7小时前
琉狸SAMA 攻破了该题 7小时前
mleaf 攻破了该题 8小时前
Maique1973 攻破了该题 8小时前
jose1996 攻破了该题 8小时前
zhaoyehua 攻破了该题 9小时前
zhugq 攻破了该题 10小时前
问题反馈