CTF吧

找回密码
加入CTF

快捷登录

查看: 16761|回复: 4

你的密码在哪里?

[复制链接]

11

主题

36

帖子

7887

积分

实习出题员

Rank: 7Rank: 7Rank: 7

积分
7887
发表于 2020-6-29 14:26:22 | 显示全部楼层 |阅读模式
本帖最后由 GoodXuan 于 2020-7-5 19:39 编辑
题目链接:http://www.ctf8.com/ctfexercise-competition-12.html

where is your password?
打开题目网址,可以看到需要输入对应的密码才可以得到flag,做这种题时,一般情况下,先用burp抓包,尝试使用万能密码' or true%23 登陆,不过经过测试之后,可以得出结论:密码不在服务器。
这种情况下, 先看页面源码,找到password对应的标签,查看password的属性,发现没有什么可以用的信息,也可以在html的head标签栏里查看外部引入的js文件都有哪些
294595ef9880330fc8.png
这里看到有一个关键字password.js,猜测应该是使用js处理的password。在调试器中寻找password.js,代码很长,复制出来,然后分析。
779875ef989451471b.png
也可以把evel(function *****)改为ducoment.write(****),将结果输出。之后就会发现一长串的字符,然后解密,输入密码,得到了flag。

竟然没人留言,向快点升级惹 !!!



学习自己!!!
回复

使用道具 举报

11

主题

36

帖子

7887

积分

实习出题员

Rank: 7Rank: 7Rank: 7

积分
7887
 楼主| 发表于 2020-6-29 14:33:02 | 显示全部楼层
自己占挲发
学习自己!!!
回复

使用道具 举报

0

主题

1

帖子

124

积分

注册会员

Rank: 2

积分
124
发表于 2020-7-3 15:45:25 | 显示全部楼层
看到这个paawd.js时想到了,会不会在这,但代码基础太差没看明白  以为是正常的加密  
回复

使用道具 举报

11

主题

36

帖子

7887

积分

实习出题员

Rank: 7Rank: 7Rank: 7

积分
7887
 楼主| 发表于 2020-7-5 08:20:58 | 显示全部楼层
jiuguan 发表于 2020-7-3 15:45
看到这个paawd.js时想到了,会不会在这,但代码基础太差没看明白  以为是正常的加密   ...

巧了,我也是卡了好大会儿,我的js代码基础有点差的过分
学习自己!!!
回复

使用道具 举报

0

主题

1

帖子

73

积分

注册会员

Rank: 2

积分
73
发表于 2020-8-12 16:57:35 | 显示全部楼层
小白,这段JS意思是,把下边的那串密文,用函数给重新组合下,需要得到重新组合之后的那串字符么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入CTF

本版积分规则

');

QQ|Archiver|手机版|小黑屋|CTF吧 ( 津ICP备17008032号-5 举报电话:18622800700 )

© Copyright 2021 版权所有(一极教育科技有限公司)