题目说明:
flag就在这里快来找找吧
http://120.24.86.145:8002/web3/
1.打开后是无休止的弹窗:
“flag就在这里”
“来找找吧”
2.阻止页面创建更多弹窗后,F12查看源码,在<script>标签中有一行注释疑似flag:
1 <!--KEY{J2sa42ahJK-HS11III}-->
这不会就是flag的编码值吧
怒写如下脚本解码
1 raw_string = 'KEY{J2sa42ahJK-HS11III}' 2 string = raw_string.split(';') 3 key = '' 4 for each in string: 5 key += chr(int(each[2:])) 6 print(key)
成功得到flag