这次的比赛web因为种种原因就做出两道。
不过也学到了东西。
有手就行
打开网页F12发现有这个东西,很明显是base64转图片,记得加上头


然后发现这么个东西

回看url

试一下?file=flag,又得到一串base64

得到一个小程序码,进去之后发现要点5700多万下。**加粗样式**发现鼠标连点器只能一秒100下,不现实。
网上搜了一下,发现微信小程序可以反编译。照着教程弄了一下,直接在反编译的文件里ctrl f 发现flag.
spaceman
应该是非预期了
绕过下划线就行。
xxx yyy在解析成php变量的时候会变成xxx_yyy。
所以直接pass word=ctfshowvip
本文记录了一次Web比赛挑战过程,通过分析网页源码发现隐藏的Base64编码图像及小程序码,利用反编译技术成功获取flag,揭示了Web安全挑战的解决技巧。

3555

被折叠的 条评论
为什么被折叠?



