练习地址:https://ctf.bugku.com/challenges/detail/id/74.html
打开题目所给的连接
进入网页后,我们会发现所给的浏览器一直处于不断加载的状态,根据网页的文字提示,我们首先想到如何先把网页暂停下来。这里我们采用代理抓包的形式。
打开bp:
设置代理
设置浏览器代理
多次观察http请求,发现没什么问题,
将获得的请求信息右键发送给重发器,观察响应信息
跟据响应信息,由于网页不断刷新,但是会加载不同的图片,于是猜测不同的图片会有不同的结果。
]好家伙,运气到位。当scr='10.jpg’时,会出现flag