• [上课无聊系列2] web题目/bugku


    [1,1]---------------听说聪明的人都能找到答案-----------

    只能查看---- (网页源代码,就在<body>中隐藏着答案.... )

    [1,2]---------------计算器-----------

    好了,我又觉得xxx是故意让我笨笨的了,明明html基本知识昨天一节课都能看完......  ....

    右键源代码,竟然能看懂了... 虽然看不出个门道来....

    【小心求证,大胆尝试】

    发现先输入进去就可以。。。但是错了是因为只能输入一位。。。

    使用【F12】打开网页源代码,直接编辑,length改成2就可以了

    不过还真。挺简单的。。。代码给了,直接看源代码就能发现。。

    $("#check").click(function(){ 
            if ($(".input").val() == code && code != 9999) {  
                alert("flag{CTF-bugku-0032}");  
            } else {  
                alert("输入有误!");  
            }  

    [1,3]---------------web/[post]+[get]-----------

    【get】 (地址栏中... 这个很常见ooo)

    直接在网页后缀后面。。。。。加上 “?what=flag”就可以...

    参考它的代码啊  (基本读入代码的能力了....?-.-) 记住get这样加.... 这个是在构造函数,记住  别忘了问号

    $what=$_GET['what'];
    echo $what;
    if($what=='flag')
    echo 'flag{****}';

    【post】发信息咯....

    这个可以使用一些软件,也可以直接在线url端口试试吧来吧阿拉....

    这个网址要登录,不开心了  https://www.sojson.com/httpRequest/

    也可以,直接用火狐...图源水印

  • 相关阅读:
    第24课 多线程开发
    第23课 装饰器
    第22课 调用外部程序
    第20课 异常处理
    第19课 习题讲解
    第18课 面向对象
    第17课 调试程序
    第16课 pycharm 使用
    第15课 模块与包
    第14课 再识函数
  • 原文地址:https://www.cnblogs.com/lx2331/p/9722023.html
Copyright © 2020-2023  润新知