攻防世界Web之disabled_botton,BugKuCTF的WEB之计算器

本文介绍了如何在两个Web安全场景中利用技巧获取flag。第一个场景涉及disabled_botton,通过删除源代码中的'disabled'属性并替换为'active'或将其加入class,成功启用按钮。第二个场景是计算器挑战,通过修改maxlength属性绕过输入长度限制,然后进行正确计算以获取flag。此外,还揭示了JavaScript文件中隐藏的计算过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

攻防世界Web之disabled_botton,BugKuCTF的WEB之计算器

disabled_botton

  • 获取场景,点击网址
    在这里插入图片描述

  • 鼠标右键,点击检查,看到源代码中有一个,disabled关键字,是消失的意思,我想一定是它禁用了按钮功能,于是我把那串代码删后
    在这里插入图片描述

  • flag按钮可以使用,点击得到flag
    在这里插入图片描述

  • 查找网页的按钮状态,我还发现了一个和disabled对立的关键字active
    所以我把disabled关键字改成了active
    在这里插入图片描述

  • 也成功得到flag
    在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值