題目介紹
題目描述
X老師讓小寧同學查看一個網(wǎng)頁的源代碼,但小寧同學發(fā)現(xiàn)鼠標右鍵好像不管用了
解題過程
方法一
打開題目給到的是這樣一個頁面:
試著鼠標右鍵去點擊頁面绢馍,毫無反應循诉!
但是在頁面上輸出一個:FLAG is not here
:
然后想到了一個方法被芳,它應該是使用了某些標簽上的屬性禁止我們點擊鼠標右鍵和禁止選擇!
那么就可以按下F12
來打開開發(fā)者工具:
這個時候就可以看到網(wǎng)頁的整個源碼以及FLAG
:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Where is the FLAG</title>
</head>
<body>
<script>
document.oncontextmenu=new Function("return false")
document.onselectstart=new Function("return false")
</script>
<h1>FLAG is not here</h1>
<!-- cyberpeace{fb9d8d35fbeeca8a3caf40fd1763237d} -->
</body>
</html>
果然是使用了一些屬性:
禁止鼠標右鍵
document.oncontextmenu=new Function("return false")
禁止選擇
document.onselectstart=new Function("return false")
方法二
如果在比賽中給到的瀏覽器不是火狐跟Google瀏覽器牍鞠,那么只能通過BurpSuite
來抓包查看源碼:
這樣就拿到了FLAG