題目:view_source
我們打開(kāi)網(wǎng)站,顯示如下:
右鍵 發(fā)現(xiàn)點(diǎn)擊不了,直接F12
找到flag
題目:get_post:
打開(kāi)網(wǎng)址:
get方式可以直接在url中提交? 形式零渐?a=1
提交? ??http://111.198.29.45:45123/?a=1;
得到:
用hackbar 提交:
post方式可以傳遞數(shù)據(jù)澈歉,不會(huì)再url中顯示写半,利用火狐插件hackbar提交,得到flag
題目:robots
可以百度下關(guān)于robots的知識(shí)
打開(kāi)網(wǎng)址:
發(fā)現(xiàn)是空白的九昧,打開(kāi)源碼也沒(méi)有任何信息绊袋,聯(lián)想題目,robots
訪問(wèn)網(wǎng)址/robots.txt:
得到
訪問(wèn)這個(gè)網(wǎng)址:
flag
題目:backup
可以百度下.bak
得到以下信息:
百度得知 :
訪問(wèn)網(wǎng)址:?http://111.198.29.45:50632/index.php.bak
得到一個(gè)文件铸鹰,打開(kāi)愤炸,得到flag:
題目:cookie
打開(kāi)網(wǎng)址:
直接f12:點(diǎn)擊網(wǎng)絡(luò),點(diǎn)擊cookie:
訪問(wèn):得到:?See the http response
看http掉奄,得到flag
disabled_button:
直接f12:
將disabled刪除规个,點(diǎn)擊flag:
simple_js
打開(kāi)之后發(fā)現(xiàn)要輸密碼,隨便輸入姓建,發(fā)現(xiàn)密碼不對(duì)诞仓,看源碼,藏了東西:
js代碼:
分析源碼: