hackinglab.cn脚本关之一

题目:

小明这次哭了,key又找不到了!!!key啊,你究竟藏到了哪里,为什么我看到的页面上都没有啊!!!!!!


writeup:

  1. 点击进去出现:
    _到这里找key__

    这是一个链接,再次点击:
    想找key,从哪里来回哪里去,我这里没有key!哼! 

  2. 看来不在这,查看一下第一次网页的源代码:
    <html>
        <head>
            <meta http-equiv="content-type" content="text/html;charset=utf-8">
        </head>
        <body>
            <a href="./search_key.php">_到这里找key__</a>
        </body>
    </html>

    点击href后面的链接进去:
    <script>window.location="./no_key_is_here_forever.php"; </script>
    key is : yougotit_script_now

    可以发现已经找到key了,而且刚才点开没发现key是因为那一段js代码重定向了url。

猜你喜欢

转载自blog.csdn.net/kostart123/article/details/53708253