攻防世界--web新手练习区(1)
- 通过阅读题目描述分析,我们需要查看源码,但是鼠标右键不能用了,可知一定是通过js禁用了鼠标事件,这个时候有三个方向:
 - 键盘F12可以查看源码;
 - 禁用浏览器的js
 - 在目标地址前面输入 ‘view-source:’查看
 
操作步骤
- 键盘F12
 - 敲一下键盘上的F12,出现开发者工具;
 - 点击查看器,可以看到整个DOM结构。
 - 下方有个被注释的一串字符串,找到flag
 
- 禁用浏览器的js(这里以火狐浏览器为例)
 - 1.在地址栏中输入 ‘about:config’
 - 在搜索框中输入 'javascript.enabled',将其设置为false
 - 返回题目,右键查看源代码
 
- 在目标地址前面输入 ‘view-source’ 即可查看源代码,与上方右键查看代码效果一样
 
.png)
backup
[目标]
[环境]
[工具]
[步骤]
.png)
知识点
[原理]
[目的]
[环境]
[工具]
[步骤]
.png)
.png)
.png)
攻防世界--web新手练习区(1)的更多相关文章
- 攻防世界——web新手练习区解题记录<1>(1-4题)
		
web新手练习区一至四题 第一题view_source: 题目说右键不管用了,我们先获取在线场景来看一看,我们看到这样一个网页,并且右键确实点了没什么反应,而用到右键一般就是查看网页源码 用快捷键(F ...
 - 攻防世界——web新手练习区解题总结<3>(9-12题)
		
第九题simple_php: 看题目说是php代码,那必定要用到php的知识,让我们先获取在线场景,得到如下网页 仔细看这个代码,意思大概是: 1.当a==0且a为真时输出flag1 2.当b为数字退 ...
 - 攻防世界——web新手练习区解题总结<2>(5-8题)
		
第五题cookie: 所需工具:burpsuite(需自行下载) 老规矩看完题,先获取在线场景,得到如下网页 那么什么是cookie呢?大体上就是网站为了识别用户身份而储存在用户本地终端上的数据,类型 ...
 - 攻防世界Web新手练习区(1-6)
		
第一题 view_source 获取在线场景查看网页 打开页面之后首先考虑查看源代码,发现不能右击 根据题目的提示考虑使用view-source查看源代码,发现flag 第二题 get_post 获取 ...
 - 攻防世界web新手练习区(2)
		
弱认证:http://111.198.29.45:43769/ 打开是这个页面: 用户名输入1,密码输入2,试试看.会提示你用户名为admin.接下来用burp对密码进行爆破,发现弱口令0123456 ...
 - 攻防世界web新手区
		
攻防世界web新手区 第一题view_source 第二题get_post 第三题robots 第四题Backup 第五题cookie 第六题disabled_button 第七题simple_js ...
 - 攻防世界 Misc 新手练习区 stegano CONFidence-DS-CTF-Teaser Writeup
		
攻防世界 Misc 新手练习区 stegano CONFidence-DS-CTF-Teaser Writeup 题目介绍 题目考点 隐写术 摩斯密码 Writeup 下载附件是PDF文件打开,研究一 ...
 - 攻防世界 Misc 新手练习区 ext3 bugku Writeup
		
攻防世界 Misc 新手练习区 ext3 bugku Writeup 题目介绍 题目考点 WinHex工具的使用 linux磁盘挂载mount命令 Writeup 下载附件拖进winhex分析一下,查 ...
 - 攻防世界 Misc 新手练习区 gif Writeup
		
攻防世界 Misc 新手练习区 gif Writeup 题目介绍 题目考点 仔细联想 字符转换 Writeup 下载附件并打开 104张黑白图 发现是一堆黑色和白色的图片,按某种规律排列,猜想flag ...
 
随机推荐
- 【原】Docker学习_Docker上传镜像至docker hub(4)
			
构造镜像的两种方式:1.commit 2.Dockerfile Docker提供了一个docker commit命令,可以将容器的存储层保存下来成为镜像.换句话说,就是在原有镜像的基础上,再叠加上容 ...
 - i.MX RT600之DSP开发环境调试篇
			
i.MX RT600的Cadence Xtensa HiFi 4 Audio DSP 是一个高度优化过的音频处理器,主频高达600MHz,专门为音频信号的编码.解码以及预处理和后处理模块而设计,功能十 ...
 - ajax相同url和参数,将不会重复发起请求
			
IE浏览器下使用GET发送请求时,如果两次请求的地址和参数相同,在不刷新页面的情况下,浏览器会缓存第一次请求的内容,服务端更新后浏览器仍然显示第一次的内容. 解决办法: 一. GET请求URL后加随机 ...
 - Python 爬取 热词并进行分类数据分析-[数据修复]
			
日期:2020.02.01 博客期:140 星期六 [本博客的代码如若要使用,请在下方评论区留言,之后再用(就是跟我说一声)] 所有相关跳转: a.[简单准备] b.[云图制作+数据导入] c.[拓扑 ...
 - Python压缩文件/文件夹
			
[Python压缩文件夹]导入“zipfile”模块 def zip_ya(startdir,file_news): startdir = ".\\123" #要压缩的文件夹路径 ...
 - 微信小程序 列表倒计时
			
最近要实现一个列表倒计时的功能,写了个demo 展示图 <view class="center colu"> <view class="time&quo ...
 - IP show
			
1. 查看本机公网IP 1.1 curl ifconfig.me 1.2 ipinfo.io 1.3 test-ipv6.com 1.4 more 2. 查看本机IP,host 2.1 hostnam ...
 - SRS命令
			
下载源码: git clone https://github.com/ossrs/srs.git 编译: cd srs/trunk ./configure && make 开启服务: ...
 - 本机连接虚拟机中docker启动的mysql数据库
			
首先要保证本机能访问虚拟机的网络 并且虚拟机开通了mysql的访问端口 进入容器 docker exec -it 容器id /bin/bash 进入mysql数据库开启远程访问权限 mysql -ur ...
 - sklearn实现决策树算法
			
1.决策树算法是一种非参数的决策算法,它根据数据的不同特征进行多层次的分类和判断,最终决策出所需要预测的结果.它既可以解决分类算法,也可以解决回归问题,具有很好的解释能力.另外,对于决策树的构建方法具 ...