PaoluGPT——千里挑一

开启题目:


点击"开始聊天",发现已经跑路:


点击"查看聊天记录",会发现一大堆聊天记录:

聊天记录在/list目录下


点两个具体的聊天记录,发现地址栏中URL发生变化,都是

/view?conversation_id=xxxx


让AI写个Javascript脚本,自动探寻网页上所有的子链接,检索内容含有关键词"flag"的子链接,写好之后在edge浏览器上执行:

复制代码
// 获取所有带有 href 属性的 <a> 标签
const links = document.querySelectorAll('a[href]');

// 存储找到的包含"flag"的链接
const flagLinks = [];

// 遍历每个链接
links.forEach(link => {
  const href = link.getAttribute('href');
  if (href.includes('view')) {
    // 构建完整的子链接URL
    const subUrl = new URL(href, window.location.href).href;

    // 发送GET请求获取子页面内容
    fetch(subUrl, {
      headers: {
        'Authorization': 'Bearer 531:MEYCIQDHL9dv6rPhZXD7kTqsNQhOCMdkSDmQ9lwfWCGlJGX9WwIhAIRyevrdkoLnKaHDBDnUCADQ9Yt0R6nf5irm5hQwDTiI',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3'
      }
    })
      .then(response => {
        if (!response.ok) {
          throw new Error(`HTTP error: ${response.status}`);
        }
        return response.text();
      })
      .then(html => {
        const subDoc = new DOMParser().parseFromString(html, 'text/html');
        const textContent = subDoc.body.textContent || subDoc.body.innerText;
        if (textContent.toLowerCase().includes('flag')) {
          const title = link.textContent.trim() || '无标题';
          flagLinks.push({ title, subUrl });
          console.log(`找到包含'flag'的链接:标题: ${title}, 链接: ${subUrl}`);
        }
      })
      .catch(error => {
        console.error(`请求子链接失败: ${subUrl} - ${error.message}`);
      });
  }
});

// 打印找到的包含"flag"的链接
console.log(flagLinks);

成功找到flag

相关推荐
Doris Liu.3 小时前
如何检测代码注入(Part 2)
windows·python·安全·网络安全·网络攻击模型
iOS技术狂热者4 小时前
使用抓包大师(sniff master)进行手机端iOS抓包的配置步骤
websocket·网络协议·tcp/ip·http·网络安全·https·udp
68岁扶墙肾透5 小时前
Java安全-FastJson反序列化分析
java·安全·web安全·网络安全·网络攻击模型·安全架构·fastjson
梧六柒6 小时前
1.1-站点差异\源码差异\数据存储差异\MVC模型
网络安全
神经毒素12 小时前
WEB安全--SQL注入--无列名注入
sql·安全·web安全
网络安全宇哥12 小时前
零基础被迫参加CTF比赛?CTF高频解题技巧与经验分享
经验分享·安全·web安全·安全架构·waf
金丝猴也是猿12 小时前
如何抓取手机与服务器通信包?三种方法详解
websocket·网络协议·tcp/ip·http·网络安全·https·udp
久违 °12 小时前
【安全运营】关于攻击面管理相关概念的梳理(一)
安全·web安全·网络安全
2501_9110676613 小时前
智慧路灯网络安全入侵监测
网络·安全·web安全
Geek极安网络安全16 小时前
2025年浙江省中等职业学校职业能力大赛(学生技术技能类)“移动应用与开发”赛项技术文件
运维·网络·python·安全·web安全·eclipse·php