十二、web13 看看源代码
随便输入一个1,submit,提示再好好看看,查看源代码
发现一串奇怪的js代码,猜测url编码,
url解码后:
var p1 = 'function checkSubmit(){var a=document.getElementById("password");if("undefined"!=typeof a){if("67d709b2b';
var p2 = 'aa648cf6e87a7114f1"==a.value)return!0;alert("Error");a.focus();return!1}}document.getElementById("levelQuest").οnsubmit=checkSubmit;';
eval(unescape(p1) unescape('54aa2' p2));
代码拼接:
function checkSubmit(){
var a=document.getElementById("password");
if("undefined"!=typeof a){
if("67d709b2b54aa2aa648cf6e87a7114f1"==a.value)
return!0;
alert("Error");
a.focus();
return!1
}
}
document.getElementById("levelQuest").onsubmit=checkSubmit;
根据代码的提示,我们将67d709b2b54aa2aa648cf6e87a7114f1填入框中,得到flag