WEB2

1.broken 点开链接 一种jsfuck编码,把它放到Console中执行一下 第一行有错误,加一个‘]’再次执行 出现弹窗,并发现jsfuck代码最后有一对() 可能执行某个函数 去掉()显示其代码 2.Upload 打开链接: 想到用脚本 查看源码 想到用python post Ichunqiu参数 用bp抓包 发现flag 想应该post flag的值 写如下脚本 import base
相关文章
相关标签/搜索