下载附件得到
查看界面源码得到函数入口
函数调用关系:getFlag->checkToken(token)->bm(token)->showFlag()
只有ic等于true才能得到正确的flag
查看script-min.js 只有以下才会赋值ic为true
根据代码,编写测试程序:
得到sectoken
在测试界面输入Token,从而得到flag
下载附件得到
查看界面源码得到函数入口
函数调用关系:getFlag->checkToken(token)->bm(token)->showFlag()
只有ic等于true才能得到正确的flag
查看script-min.js 只有以下才会赋值ic为true
根据代码,编写测试程序:
得到sectoken
在测试界面输入Token,从而得到flag