Bugku_CTF Writeup 之 web3(30)

题目说明:

flag就在这里快来找找吧
http://120.24.86.145:8002/web3/

1.打开后是无休止的弹窗:

  “flag就在这里”

  “来找找吧”

2.阻止页面创建更多弹窗后,F12查看源码,在<script>标签中有一行注释疑似flag:

1 <!--&#75;&#69;&#89;&#123;&#74;&#50;&#115;&#97;&#52;&#50;&#97;&#104;&#74;&#75;&#45;&#72;&#83;&#49;&#49;&#73;&#73;&#73;&#125;-->

  这不会就是flag的编码值吧

  怒写如下脚本解码

1 raw_string = '&#75;&#69;&#89;&#123;&#74;&#50;&#115;&#97;&#52;&#50;&#97;&#104;&#74;&#75;&#45;&#72;&#83;&#49;&#49;&#73;&#73;&#73;&#125'
2 string = raw_string.split(';')
3 key = ''
4 for each in string:
5     key += chr(int(each[2:]))
6 print(key)

  成功得到flag

猜你喜欢

转载自www.cnblogs.com/izayoi/p/9429970.html