首页 > Web开发 > 详细

攻防世界-web-高手进阶区007-NaNNaNNaNNaN-Batman

时间:2020-03-12 16:05:33      阅读:172      评论:0      收藏:0      [点我收藏+]

1.下载附件,查看源码,全是乱码

 技术分享图片

 

 

2.审计代码可以看到最开始的下划线“_”是一个变量,其内容是一个函数的代码,而最后又是一个eval(_),也就是执行这个函数了,把eval改为alert,让程序弹框,得到了源码的非乱码形式:

 技术分享图片

 

 

3.整理得到

 技术分享图片

 

 

4.满足if条件即可输出flag

be0f233ac7be98aa

 技术分享图片

 

 

5.另一种方法,把if去掉,直接输出flag

 技术分享图片

 

 


 

攻防世界-web-高手进阶区007-NaNNaNNaNNaN-Batman

原文:https://www.cnblogs.com/joker-vip/p/12469759.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!