dxiaolong 发表于 2023-8-3 18:04

记录攻防世界simple_js题目,注意审题

最近发现论坛来了好多新人,今天做题的时候,有一道js的题分享给大家,因为新人比较多,我分析的细致一点,主要学思路,别嫌我啰嗦,高手跳过

1.题目如下


2.打开项目地址



3.啥也没说上来就一个alert弹窗,让输入密码

4.打开fd,发现了如下代码



5.复制到浏览器里运行代码片段,准备大展身手



6.这段看着很可疑,输出一下



7.又输出了一下pass



8.看结果,没有啥内容,这时候还没意思到问题的严重性,还觉得挺简单的,找到内容输出一下就出结果,殊不知这一下就卡了半个点,期间也下断了,但是没都没发觉哪里有问题

9.直到我百无聊蓝的输出了一次123456,才发现输入啥都是一样的结果



10.重新跟栈发现特殊点,一个数组tab: (11) ['55', '56', '54', '79', '115', '69', '114', '116', '107', '49', '50']



11.由于对pass比较敏感,自己已经做过测试了,就是ascii码



12.所以直接把拿到的数组转一下,得到786OsErtk12



13.提交结果居然不对????what the fuck?



14.哎~发现问题了,格式不对,大家一定注意审题!!!



总结:不要放过任何细节,一定注意审题,喜欢玩耍的朋友去玩吧

dxiaolong 发表于 2023-8-4 09:42

pkhtml 发表于 2023-8-4 09:29
在哪做题呀?新人,想学习无处下手

攻防世界,我最近在练手,没法给你发链接,自己百度一下吧

cnbwl521 发表于 2023-8-3 21:05

先抄作业。再谢老大。

moruye 发表于 2023-8-3 22:31

ylqxid 发表于 2023-8-4 09:17

学习了,大佬这个思维很敏捷哇。

pkhtml 发表于 2023-8-4 09:29

在哪做题呀?新人,想学习无处下手

xiatongxue 发表于 2023-8-4 09:43

厉害 膜拜

pkhtml 发表于 2023-8-4 09:59

dxiaolong 发表于 2023-8-4 09:42
攻防世界,我最近在练手,没法给你发链接,自己百度一下吧

谢谢,找到了,做个题试试{:1_927:}

kkoo 发表于 2023-8-4 10:43

我也去学习学习,一直很有这方面的兴趣

junesr 发表于 2023-8-4 11:36

我最近也在学这个,抄下答案学习一下啊
页: [1] 2 3
查看完整版本: 记录攻防世界simple_js题目,注意审题