web5--web4

本文详细解析了两个Web挑战赛题的解决过程,通过分析网页源代码和使用抓包工具,成功找到了隐藏的flag,涉及编码解码和脚本语言的知识。
web5

题目链接地址:http://123.206.87.240:8002/web5/
在这里插入图片描述
打开链接随便输入内容检测一下,出现如下内容:
在这里插入图片描述其次想到的是用bp抓包,go一下没有任何发现。

返回到页面,查看一下源代码:

在这里插入图片描述很明显flag藏匿在由’[]'组成的编码中,发送到复制这些编码发送到控制台,出现flag

web4

题目链接地址:http://123.206.87.240:8002/web4/在这里插入图片描述
根据题目提示,查看一下源码:

在这里插入图片描述
很明显p1和p2均为url编码,解码得:

p1=    'function checkSubmit(){
	      var a=document.getElementById("password");
	      if("undefined"!=typeof a)
	      {
	      if("67d709b2b';

p2='aa648cf6e87a7114f1"==a.value)return!0;
		alert("Error");
		a.focus();
		return!1}}document.getElementById("levelQuest").onsubmit=checkSubmit;'

源代码紧接着有一行很是关键

eval(unescape(p1) + unescape('%35%34%61%61%32' + p2));

经以上分析得到的值为:
‘67d709b2b’+’%35%34%61%61%32’+‘aa648cf6e87a7114f1’
即’67d709b2b54aa2aa648cf6e87a7114f1’

结果输入进去得到flag

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值