Web
簽到題:
點(diǎn)開(kāi)題目地址幸斥,網(wǎng)頁(yè)上只有一行字,查看網(wǎng)頁(yè)源碼俊庇,得到flag
簽到題2:
口令為11個(gè)字符,而輸入框限制為10鸡挠,打開(kāi)開(kāi)發(fā)者工具辉饱,修改其maxlength,輸入口令得到flag
這題不是web:
點(diǎn)開(kāi)題目地址拣展,發(fā)現(xiàn)只有一行字和一貓圖彭沼,線(xiàn)索肯定在貓圖里面。另存為貓gif圖到桌面备埃,用nodepad打開(kāi)姓惑,在文尾找到flag
層層遞進(jìn):
看到題目就知道,這道題很繁瑣按脚。頁(yè)面很多圖片和按鈕于毙,亂點(diǎn)一通但是并沒(méi)有找到線(xiàn)索。點(diǎn)開(kāi)網(wǎng)頁(yè)源碼辅搬,發(fā)現(xiàn)一個(gè)比較奇怪的鏈接SO.html唯沮,點(diǎn)開(kāi)跳轉(zhuǎn)到一個(gè)類(lèi)似主頁(yè)的網(wǎng)頁(yè)(差點(diǎn)沒(méi)看出來(lái)),再次點(diǎn)開(kāi)網(wǎng)頁(yè)源碼堪遂,又發(fā)現(xiàn)一個(gè)SO.html介蛉,重復(fù)幾遍,放棄了溶褪,看到答案才知道還要再重復(fù)幾遍币旧。。猿妈。最后找到一個(gè)凄美的故事吹菱,再點(diǎn)開(kāi)網(wǎng)頁(yè)源代碼,在注釋中找到flag(又差點(diǎn)沒(méi)看出來(lái))
Cookie:
頁(yè)面顯示:“please login first!”彭则,只有一行字讓我怎么登錄毁葱。。贰剥。結(jié)合tip:0==not倾剿,想到要修改Cookie的“0”,經(jīng)過(guò)chrome自帶的工具,修改0為1后刷新頁(yè)面得到flag
AAencode:
初次打開(kāi)前痘,亂碼凛捏,將編碼從GBK調(diào)成UTF-8,得到一堆顏文字芹缔,然后就不會(huì)做了坯癣。。最欠。百度一下示罗,得知應(yīng)把顏文字放到控制臺(tái)中跑一下(顏文字解密?),得到flag
單身二十年:
進(jìn)入題目網(wǎng)頁(yè)里唯一的超鏈接芝硬,發(fā)現(xiàn)只有一行普通文字蚜点,查看源代碼,沒(méi)有發(fā)現(xiàn)什么蛛絲馬跡拌阴,最后參考了別人的writeup才知道绍绘,只要關(guān)掉JavaScript就好了
單身一百年也沒(méi)用:
這次不像上一題,禁用了JavaScript也沒(méi)用迟赃,最后在index.html請(qǐng)求頭中找到答案
Web2:
題目網(wǎng)頁(yè)為無(wú)數(shù)個(gè)“滑稽”突臉陪拘,一看到圖我就將其另存為,再用notepad打開(kāi)纤壁,發(fā)現(xiàn)里面沒(méi)有flag左刽。然后打開(kāi)開(kāi)發(fā)者工具,發(fā)現(xiàn)flag就在注釋里面
計(jì)算器:
網(wǎng)頁(yè)上有一些隨機(jī)的數(shù)學(xué)題酌媒,題目答案都是兩位悠反、三位數(shù),而表格里只能填1個(gè)字符馍佑,于是打開(kāi)開(kāi)發(fā)者工具斋否,把maxlength設(shè)置為3,輸入簡(jiǎn)單數(shù)學(xué)題的答案拭荤,得到flag
Web3:
點(diǎn)開(kāi)之后又關(guān)不掉的彈窗茵臭,直接查看源代碼,發(fā)現(xiàn)一條注釋?zhuān)杏X(jué)像密文舅世,百度之后才知道是html轉(zhuǎn)移字符旦委,解密后得到flag
你必須讓他停下:
頁(yè)面一直在刷新,有時(shí)會(huì)刷出一張圖雏亚,打開(kāi)開(kāi)發(fā)者工具缨硝,發(fā)現(xiàn)刷出一張大圖的同時(shí),display處有行字一閃而過(guò)罢低。截了幾次圖查辩,找到了flag