BugKu Web之alert

启动场景后,就是两个alert提示轮流显示:"flag就在这里" 和"来找找吧"

点击确定后,不停轮流显示这两个提示,如图:

于是查看网页源代码。值得注意的是,直接右键"View page source"是不行的,因为有弹窗挡住了。这时我们可以手动在网址前添加"view-source:"即可。这样就能查看网页源代码了。

如图:

显示网页源代码后,顿时感叹,怪不得一直弹窗,直接alert了100多遍,一直到最下面,有个注释,我们看下:、

这个感觉应该就是flag了,然后是什么码呢,直接看全是数字,而且最大三位数的,就想到ascII码。再看第三个是97,97在ascII码中是小写a,那不刚好印证了是flag中的"a"吗?

于是找一个在线ascII转换的,将注释中内容复制过去,解码即可得到flag。

在线ascII码转中文网址: ASCII编码转换器_ASCII码在线转换工具_ASCII编码转换中文汉字

获取flag。

相关推荐
工程师0072 小时前
C#AES加密
网络·安全·web安全·c#
塔子终结者2 小时前
网络安全A模块专项练习任务七解析
安全·web安全·网络安全
安全系统学习3 小时前
网络安全之框架安全漏洞分析
开发语言·python·计算机网络·web安全·网络安全
上海云盾第一敬业销售5 小时前
什么是渗透测试,对网站安全有哪些帮助?
网络·安全·web安全
hao_wujing11 小时前
网络安全中对抗性漂移的多智能体强化学习
安全·web安全
IpdataCloud1 天前
手机号段数据库与网络安全应用
数据库·web安全·oracle·手机号码查询·手机号段识别
dalerkd2 天前
企业产品网络安全日志6月10日-WAF资费消耗排查
网络·安全·web安全
网安INF2 天前
CVE-2024-23897源码分析与漏洞复现(Jenkins 任意文件读取)
java·web安全·网络安全·jenkins·漏洞
vortex52 天前
Nuclei PoC 编写详解:从入门到实践
安全·web安全·网络安全·渗透测试
云盾安全防护2 天前
金融机构的网络安全
网络·安全·web安全