BugKu Web之alert

启动场景后,就是两个alert提示轮流显示:"flag就在这里" 和"来找找吧"

点击确定后,不停轮流显示这两个提示,如图:

于是查看网页源代码。值得注意的是,直接右键"View page source"是不行的,因为有弹窗挡住了。这时我们可以手动在网址前添加"view-source:"即可。这样就能查看网页源代码了。

如图:

显示网页源代码后,顿时感叹,怪不得一直弹窗,直接alert了100多遍,一直到最下面,有个注释,我们看下:、

这个感觉应该就是flag了,然后是什么码呢,直接看全是数字,而且最大三位数的,就想到ascII码。再看第三个是97,97在ascII码中是小写a,那不刚好印证了是flag中的"a"吗?

于是找一个在线ascII转换的,将注释中内容复制过去,解码即可得到flag。

在线ascII码转中文网址: ASCII编码转换器_ASCII码在线转换工具_ASCII编码转换中文汉字

获取flag。

相关推荐
Xudde.4 小时前
friendly2靶机渗透
笔记·学习·安全·web安全·php
拾柒SHY8 小时前
XSS-Labs靶场通关
前端·web安全·xss
眠晚晚8 小时前
漏洞发现笔记分享
笔记·web安全·网络安全
Z3r4y11 小时前
【代码审计】JeecgBoot-3.5.0 四处安全问题分析
java·web安全·代码审计·jeecg-boot
GZ_TOGOGO11 小时前
网络安全认证考取证书有哪些?
安全·web安全·网络安全·cisp
it运维技术圈13 小时前
印度电信部门发布强制指令:即时通讯应用需绑定活跃 SIM 卡,实施六小时会话登出
网络·安全·web安全
Xudde.14 小时前
friendly靶机渗透
笔记·学习·安全·web安全·php
pandarking20 小时前
[CTF]攻防世界:ez_curl
android·web安全·网络安全
上海云盾-小余1 天前
WEB防火墙的主要防御功能有哪些
安全·web安全·网络安全·安全威胁分析·ddos