攻防世界-WEB-simple_js Web

攻防世界-WEB-simple_js

进入题目场景 【目标】 掌握有关js的知识。查看页面源码,了解js和读懂代码。 【解题思路】 F12查看网页源代码,找到index文件,仔细阅读js代码。(或者view-source:命令) 先输入一...
阅读全文
攻防世界-WEB-get_post Web

攻防世界-WEB-get_post

GET方一般为在url后拼接参数,只能以文本的方式传递参数。因此直接在场景后面后进行拼接?a=1,输出结果即可,然后按提示更改为post数据即可得到flag GET和POST两种请求的区别 最直观的区...
阅读全文
攻防世界-WEB-disabled_button Web

攻防世界-WEB-disabled_button

这里是一个标签的样式限制,直接f12查看源码。 一般有两种方法方法一:删除代码:disabled=""然后点击网页上的flag图标就可以得到flag了 方法二:将disabled=""改为disabl...
阅读全文