[HNCTF 2022 Week1]easy_html

[HNCTF 2022 Week1]easy_html wp

进入题目,页面内容:

饼干就是指 cookie ,cookie 的中文是饼干。

抓包看看:

cookie 中提示当前目录下有一个 f14g.php 文件。%2F 是 / 的 URL 编码。

访问 f14g.php 文件:

是一个输入手机号的页面,正常手机号是 11 位,但是这里只能输入十位,并且提示:nononononono!!!

修改前端 HTML 代码即可:

找到输入框所对应的 HTML 代码:

将 maxlength 改为大于等于 11 的数(双击或者右键都行):

再次输入 11 位手机号:

拿到 flag 。

相关推荐
汤愈韬10 小时前
FW旁挂实验
网络协议·网络安全·security·huawei
盛满暮色 风止何安11 小时前
负载均衡的部署模式
运维·服务器·网络·网络安全·负载均衡
蓝之白11 小时前
Web12-变量1
web安全·ctf
BahTiYar_11 小时前
ctfshow Web应用安全与防护系列
笔记·web安全
乾元1 天前
生成对抗样本在网络安全中的工程化解读——AI 误报、误判与对抗的真实边界
运维·网络·人工智能·python·安全·web安全
Wang15301 天前
网络安全与技术应用投期刊攻略
网络安全
若尘啊若辰1 天前
安全通用要求之十安全运维管理
网络·数据库·网络安全·等保·等级保护·安全通用要求
grrrr_11 天前
【漏洞复现】CVE-2025-54100
安全·网络安全
蓝之白1 天前
Web11-备份是个好习惯
web安全·ctf
黑客-小千1 天前
【Docker】初识docker 基本概念及安装使用(巨详细版),网络安全零基础入门到精通实战教程!
网络协议·tcp/ip·web安全·网络安全·docker·容器·eureka