LOW
所有的JavaScript都包含在页面中。阅读源代码并找出用于生成与短语匹配所需的令牌的函数,然后手动调用该函数。
Spoiler: Change the phrase to success and then use the function generate_token() to update the token.
1,基于success重新生成token
2,提交
MEDIUM(用解码工具运行js)
JavaScript 已被分解为自己的文件,然后最小化。您需要查看所包含文件的源代码,然后弄清楚它在做什么。Firefox和Chrome都具有Pretty Print功能,该功能尝试以可读的方式反转压缩和显示代码。
Spoiler: The file uses the setTimeout function to run the do_elsesomething function which generates the token.
1,抓包
2输入token值XXsseccussxx
3提交
HIGH
1,抓包
2,输入token值ec7ef8687050b6fe803867ea696734c67b541dfafb286a0b1239f42ac5b0aa84
3,提交