Bugku-CTF之看看源代码吧

时间:2022-04-19 18:39:43

Day13

看看源代码吧

Bugku-CTF之看看源代码吧
 
本题要点:url解码
 
首先看到文本框,我们还是要习惯性输入一下
Bugku-CTF之看看源代码吧Bugku-CTF之看看源代码吧
emmm,啥也没有
那就看看源码吧~
 
Bugku-CTF之看看源代码吧Bugku-CTF之看看源代码吧
两串很长的url编码
拿去解密
 
 
粘出来吧~
var p1 = function checkSubmit(){var a=document.getElementById("password");if("undefined"!=typeof a){if("67d709b2b
 
var p2 = aa648cf6e87a7114f1"==a.value)return!0;alert("Error");a.focus();return!1}}document.getElementById("levelQuest").onsubmit=checkSubmit;';
 
eval(unescape(p1)  + unescape('54aa2
 
 
 
 
unescape('%35%34%61%61%32' + p2) = 'aa648cf6e87a7114f1"==a.value)return!0;alert("Error");a.focus();return!1}}document.getElementById("levelQuest").onsubmit=checkSubmit;'
 
 换一下行,看起来工整好读一点
 
unescape(p1) + unescape('%35%34%61%61%32' + p2) = ‘
    function checkSubmit(){
        var a=document.getElementById("password");
        if("undefined"!=typeof a){
            if("67d709b2b54aa2aa648cf6e87a7114f1"==a.value)
                return!0;
            alert("Error");
            a.focus();
            return!1
        }
    }
    document.getElementById("levelQuest").onsubmit=checkSubmit;
 
 
按照代码的意思,我们将67d709b2b54aa2aa648cf6e87a7114f1填入框中
 
Bugku-CTF之看看源代码吧Bugku-CTF之看看源代码吧
 
完成!