BugKu Web之alert

启动场景后,就是两个alert提示轮流显示:"flag就在这里" 和"来找找吧"

点击确定后,不停轮流显示这两个提示,如图:

于是查看网页源代码。值得注意的是,直接右键"View page source"是不行的,因为有弹窗挡住了。这时我们可以手动在网址前添加"view-source:"即可。这样就能查看网页源代码了。

如图:

显示网页源代码后,顿时感叹,怪不得一直弹窗,直接alert了100多遍,一直到最下面,有个注释,我们看下:、

这个感觉应该就是flag了,然后是什么码呢,直接看全是数字,而且最大三位数的,就想到ascII码。再看第三个是97,97在ascII码中是小写a,那不刚好印证了是flag中的"a"吗?

于是找一个在线ascII转换的,将注释中内容复制过去,解码即可得到flag。

在线ascII码转中文网址: ASCII编码转换器_ASCII码在线转换工具_ASCII编码转换中文汉字

获取flag。

相关推荐
pccai-vip3 小时前
系分论文《论软件系统安全分析和应用》
安全·web安全·软考论文
独行soc4 小时前
2025年渗透测试面试题总结-快手[实习]安全工程师(题目+回答)
linux·安全·web安全·网络安全·面试·职场和发展·渗透测试
ALe要立志成为web糕手6 小时前
php://filter的trick
安全·web安全·网络安全·php·ctf
楠目6 小时前
网络安全--PHP第一天
android·web安全·php
DonciSacer21 小时前
APP&小程序抓包和下游代理
web安全·小程序
WuYiCheng66621 小时前
人性的裂痕:社会工程学如何成为网络安全的隐形战场
网络·安全·web安全
小黑子不会打篮球1 天前
服务器防文件上传手写waf
linux·运维·服务器·web安全·网络安全
ᴳᴼᴼᴰ ᴺᴵᴳᴴᵀ ᵕ̈1 天前
文件包含&&靶场实现
web安全·靶场练习