iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 17
2
Security

CTF入門學習系列 第 17

[Day17]直接修改網頁程式碼

先放一下今天的題目

https://ithelp.ithome.com.tw/upload/images/20181101/20112085ME3uYCrjPo.png

這個連結進去之後呢
會先看到一個按鈕
點進去後看到一個連結
再點進去只看到一個87分的影片在播放

這時候習慣性的按下F12
先看看程式碼
可以發現在影片上方的一塊區域
有一個form的tage
但是這個tage內卻只有一串不明意義的文字

https://ithelp.ithome.com.tw/upload/images/20181101/20112085NXi0ZFX0UJ.png

這時候呢我們可以聯想到
通常form都是用來傳遞post的值
所以我們試試在post裡面加入一個簡單的按鈕來執行看看

https://ithelp.ithome.com.tw/upload/images/20181101/20112085vfDGNIRj4C.png

我們可以像這樣直接修改他的html在裡面新增一個按鈕
之後回到頁面按下按鈕
就拿到flag了!!!!!
好神奇R~~


上一篇
[Day16]凱薩加密
下一篇
[Day18]替換式加密again
系列文
CTF入門學習30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言