CTF练习WP(week1)之二

目录

1.flag_in_your_hand1

2.[HCTF 2018]WarmUp


1.flag_in_your_hand1

 

题目链接:题目 (xctf.org.cn)

打开附件里的html,在网页上输入token获取flag,会发现每次输入的时候都会出现不同的显示,

 通过查找源代码发现token后有一个get flag()函数,网页给出的结果实际上是showFlag()函数中 ic 的值决定了 hash 值即 flag 是否正确。那么在script-min.js中找到 ic 取值的函数 ck() ,找到一个 token 使得 ck()中ic =true即可。token 是[118, 104, 102, 120, 117, 108, 119, 124, 48,123,101,120]每个数字减3 得到的ascii 码所对应的字符,即security-xbu

在token上输入security-xbu得到正确的flag

2.[HCTF 2018]WarmUp

 查看源码,发现source.php

 在url后加上source.php,再次发现hint.php,得到提示,(flag in ffffllllaaaagggg)从而得到flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值