
Bugku CTF-web7 你必须让他停下
首页分析
发布日期:2021-05-18 11:03:38
浏览次数:17
分类:精选文章
本文共 559 字,大约阅读时间需要 1 分钟。
遇到了CTF题目“Bugku CTF-web7 你必须让他停下”,需要找出隐藏的信息。以下是分步分析:
一、初始观察
- 观察到页面中有多个嵌套的div,可能隐藏了信息
- 不同class的div分布不一,可能存在关键信息
二、方法一:禁用 JavaScript 测试
操作步骤
- 使用Edge浏览器,进入设置,找到JavaScript选项,将其禁用
- 访问指定链接,页面刷新频率增加
- 多次刷新观察不同位置内容的变化,一般会在“10.jpg”图片加载时出现隐藏信息
关键发现 -禁用JavaScript后,您可能看到一个包含_flag的源代码 -检查页面源码,通常flag值被隐藏在某个位置,需手动查找```
三、方法二:使用工具抓包
工具准备
- 配置BurpSuite,设置Repeater功能
- 发送大量请求,轮番测试每个请求的可能性
关键发现
- 抓包结果中,可能会发现数据中包含_flag
- 需要查看返回内容,通常在HTML或JSON中找到具体位置
四、综合手段获取flag值
结合方法
- 方法一适合初次测试,快速定位图片位置
- 方法二提供更强的技术支持,确保抓到全局数据
注意事项
- 要有耐心,重要数据可能隐藏在初始信息中
- 确保所有尝试不带来页面崩溃或数据丢失
通过以上步骤,您应该成功找到隐藏的信息,最终解锁CTF题的目标。
发表评论
最新留言
网站不错 人气很旺了 加油
[***.192.178.218]2025年04月28日 02时44分10秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
RAFT 拜占庭将军 共识算法
2019-03-13
UE4 错误列表 error码(只记录我遇到的情况,持续添加,未完成)
2019-03-13
【Jquery】获取当前窗口的宽度值/高度值
2019-03-13
Android 架构组件 – 让天下没有难做的 App
2019-03-13
能解决数据可视化大屏需求的3款可视化工具
2019-03-13
【Altium Designer21】工作栏中文解析
2019-03-13
[87]用secureCRT连接虚拟机中的Ubuntu系统,出现“远程主机拒绝连接”错误
2019-03-13
Shell脚本防DNS攻击检测并删除肉机IP
2019-03-13
如何在VSCode中定制JSON的IntelliSense
2019-03-13
椭圆曲线的定义
2019-03-13
多代理区块链框架客户端的操作
2019-03-13
RSA操作中的公钥和私钥的生成
2019-03-13
go语言中类的继承和方法的使用
2019-03-13
caffe训练的时候遇到的text-format 错误解决方案。
2019-03-13
Little Zu Chongzhi's Triangles
2019-03-13
Train Problem II(卡特兰数+大数乘除)
2019-03-13
一些技术博客
2019-03-13
第01问:MySQL 一次 insert 刷几次盘?
2019-03-13
libvirtd:内部错误:Failed to apply firewall rule
2019-03-13