BugKuCTF WEB web3

http://123.206.87.240:8002/web3/

题解:

似乎弹框死循环

查看源代码


<html>  
<head>  
<title>BKCTF-WEB3</title>  
<script language="javascript">   
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
alert("flag就在这里");  
alert("来找找吧"); 
<!--&#75;&#69;&#89;&#123;&#74;&#50;&#115;&#97;&#52;&#50;&#97;&#104;&#74;&#75;&#45;&#72;&#83;&#49;&#49;&#73;&#73;&#73;&#125;-->
</script>  
</head>  
</html>  

得到Unicode编码

&#75;&#69;&#89;&#123;&#74;&#50;&#115;&#97;&#52;&#50;&#97;&#104;&#74;&#75;&#45;&#72;&#83;&#49;&#49;&#73;&#73;&#73;&#125;

 手动解码

KEY{J2sa42ahJK-HS11III}

HTML解码

编写网页

另存为后缀名为“.html”的网页文件,然后再浏览器中打开

 

Python脚本解码

s='&#75;&#69;&#89;&#123;&#74;&#50;&#115;&#97;&#52;&#50;&#97;&#104;&#74;&#75;&#45;&#72;&#83;&#49;&#49;&#73;&#73;&#73;&#125'
key=s.split(';')
flag=''
for i in key:
    flag+=chr(int(i[2:]))
print flag

 Unicode转ASCll解码器

全部评论

相关推荐

“校招”、“3-5年经验”
xiaolihuam...:逆向工程不是搞外挂的吗,好像现在大学生坐牢最多的就是诈骗罪和非法侵入计算机系统罪,发美金,还居家办公,就是怕被一锅端,
点赞 评论 收藏
分享
牛客92804383...:在他心里你已经是他的员工了
点赞 评论 收藏
分享
06-15 02:05
已编辑
南昌航空大学 数据分析师
Eason三木:你如果想干技术岗,那几个发公众号合唱比赛的经历就去掉,优秀团员去掉,求职没用。然后CET4这种不是奖项,是技能,放到下面的专业技能里或者单独列一个英语能力。 另外好好改改你的排版,首行缩进完全没有必要,行间距好好调调,别让字和标题背景黏在一起,你下面说能做高质量PPT你得展现出来啊,你这简历排版我用PPT做的都能比你做的好。 然后自我评价,你如果要干数据工程师,抗压能力强最起码得有吧。
简历中的项目经历要怎么写
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务