[HNCTF 2022 Week1]easy_html

HNCTF 2022 Week1easy_html wp

进入题目,页面内容:

饼干就是指 cookie ,cookie 的中文是饼干。

抓包看看:

cookie 中提示当前目录下有一个 f14g.php 文件。%2F 是 / 的 URL 编码。

访问 f14g.php 文件:

是一个输入手机号的页面,正常手机号是 11 位,但是这里只能输入十位,并且提示:nononononono!!!

修改前端 HTML 代码即可:

找到输入框所对应的 HTML 代码:

将 maxlength 改为大于等于 11 的数(双击或者右键都行):

再次输入 11 位手机号:

拿到 flag 。

相关推荐
Lust Dusk16 分钟前
postman工具介绍(附下载教程)
测试工具·安全·web安全·postman
顾凌陵39 分钟前
RCE漏洞实战:远程命令执行
网络安全
lcreek39 分钟前
SQL盲注漏洞详解 DVWA Medium
网络安全·sql注入
上海云盾第一敬业销售44 分钟前
WAF架构解析与实战经验分享
网络协议·web安全·架构
持敬chijing1 小时前
Web渗透之SQL注入-SQLMAP使用笔记
数据库·sql·安全·web安全·网络安全·网络攻击模型
Chengbei112 小时前
CTF & 红队专用 AI 求解AI 引擎 Cairn 系统,化轻量化部署,红队、CTF、漏洞研究一站式解决方案
java·人工智能·安全·web安全·网络安全·系统安全
持梦远方2 小时前
Windows 7 永恒之蓝漏洞复现及影子账户创建实战
网络安全
X7x52 小时前
PDR模型:构建网络安全的黄金三角
网络安全·网络攻击模型·安全威胁分析·安全架构·pdr模型
terry6002 小时前
2026携号转网查询接口深度测评:技术指标、接入教程与服务商选型
大数据·人工智能·web安全·信息与通信·数据库架构
这个人需要休息2 小时前
优惠卷类型漏洞---优惠卷的并发使用
mysql·网络安全·逻辑漏洞·后端架构