JavaShuo
欄目
標籤
攻防世界web進階區之NaNNaNNaNNaN-Batman
時間 2021-01-16
標籤
web
CTF WEB 網絡安全攻防
欄目
HTML
简体版
原文
原文鏈接
首先,題目如圖:下載題目所給附件,打開後其是一個js文件,且是亂碼。把最後的eval修改成alert,再將文件後綴修改成html,用瀏覽器打開,亂碼變正常了。用瀏覽器打開後如圖:這裏我們會發現這是一堆沒有順序的js代碼,我們用對齊工具將其格式化:把e的值輸出來就是就是flag,要滿足上面的if,在正則中^表示開頭,$表示末尾,同時還要滿足長度爲16位,那麼把上面的值拼接一下e的值就是 be0f23
>>阅读原文<<
相關文章
1.
攻防世界web進階區之unserialize3
2.
攻防世界web進階區之Web_php_include
3.
攻防世界web進階區之CAT
4.
攻防世界web進階區之PHP2
5.
攻防世界web進階區之Web_php_unserialize
6.
攻防世界web進階區之shrine
7.
攻防世界web進階區之easytornado
8.
攻防世界web進階區之warmup
9.
攻防世界web進階區之mfw
10.
攻防世界web進階區之bug
更多相關文章...
•
Scala 高階函數
-
Scala教程
•
PHP 5 時區
-
PHP參考手冊
•
互聯網組織的未來:剖析GitHub員工的任性之源
•
爲了進字節跳動,我精選了29道Java經典算法題,帶詳細講解
相關標籤/搜索
攻防世界
世界之最
攻防
進階之路
世界
防區
進攻
進階
SSH進階之路
React進階之路
系統網絡
系統安全
HTML
Web Services 教程
SQLite教程
MySQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
子類對象實例化全過程
2.
【Unity2DMobileGame_PirateBomb09】—— 設置基本敵人
3.
SSIS安裝以及安裝好找不到商業智能各種坑
4.
關於 win10 安裝好的字體爲什麼不能用 WebStrom找不到自己的字體 IDE找不到自己字體 vs找不到自己字體 等問題
5.
2019版本mac電腦pr安裝教程
6.
使用JacpFX和JavaFX2構建富客戶端
7.
MySQL用戶管理
8.
Unity區域光(Area Light) 看不見光線
9.
Java對象定位
10.
2019-9-2-用自動機的思想說明光速
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
攻防世界web進階區之unserialize3
2.
攻防世界web進階區之Web_php_include
3.
攻防世界web進階區之CAT
4.
攻防世界web進階區之PHP2
5.
攻防世界web進階區之Web_php_unserialize
6.
攻防世界web進階區之shrine
7.
攻防世界web進階區之easytornado
8.
攻防世界web進階區之warmup
9.
攻防世界web進階區之mfw
10.
攻防世界web進階區之bug
>>更多相關文章<<