
Bugku CTF-web13 看看源代码
发布日期:2021-05-18 11:03:44
浏览次数:20
分类:精选文章
本文共 418 字,大约阅读时间需要 1 分钟。
在解决CTF题目时,我首先仔细查看了题目源代码,发现了一些奇怪的地方,这提示我可能隐藏着旗志顺 descended crypto администра。开始,我注意到页面中的部分JavaScript代码看起来不正常,特别是这两个变量p1和p2,它们看起来像是经过URL编码的字符串。我尝试将这两个变量的值经过URL解码:p1='function checkSubmit(){...}' 和 p2='aa648cf6e87a7114f1'。解码后的结果显示出了一段复杂的代码,最终我发现这段代码是用来检查用户输入的密码是否正确的。代码中,p1和p2经过拼接和解码后,生成了一个完整的函数,这个函数会检查用户输入的密码是否与预期的值一致。如果密码正确,页面就会显示错误提示并聚焦输入框;如果错误,会提示错误并返回失败。通过观察,我将正确的密码67d709b2b54aa2aa648cf6e87a7114f1填入了输入框,成功得到了一下标记。
发表评论
最新留言
做的很好,不错不错
[***.243.131.199]2025年05月02日 07时06分23秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
caffe训练的时候遇到的text-format 错误解决方案。
2019-03-13
Little Zu Chongzhi's Triangles
2019-03-13
Train Problem II(卡特兰数+大数乘除)
2019-03-13
一些技术博客
2019-03-13
第01问:MySQL 一次 insert 刷几次盘?
2019-03-13
libvirtd:内部错误:Failed to apply firewall rule
2019-03-13
优先级队列2
2019-03-13
TiKV 源码解析系列文章(十三)MVCC 数据读取
2019-03-13
1900分图论 : 1183E1 LCA + Kruskal
2019-03-13
(建议收藏)计算机网络:传输层概述、UDP协议与可靠传输协议习题解析与拓展
2019-03-13
Android 开发常用的工具类(更新ing)
2019-03-13
EasyUI的简单介绍
2019-03-13
初次安装webpack之后,提示安装webpack-cli
2019-03-13
Hbase压力测试
2021-05-17
StreamReader & StreamWriter
2021-05-17
C#中的类、方法和属性
2021-05-17
Python爬虫训练:爬取酷燃网视频数据
2021-05-17
Python数据分析入门(十九):绘制散点图
2019-03-14