BugkuCTF(9)输入密码查看flag/点击一百万次

BugkuCTF(9)输入密码查看flag/点击一百万次

输入密码查看flag

看提示,输入密码查看flag,看起来挺简单的。
BugkuCTF(9)输入密码查看flag/点击一百万次_第1张图片
进去看一下。
看样子很明确了,这就是5位数bp了。
BugkuCTF(9)输入密码查看flag/点击一百万次_第2张图片
上字典进行bp吧。
BugkuCTF(9)输入密码查看flag/点击一百万次_第3张图片
密码13579,flag直接出来了。
BugkuCTF(9)输入密码查看flag/点击一百万次_第4张图片
flag{bugku-baopo-hah}
BugkuCTF(9)输入密码查看flag/点击一百万次_第5张图片

点击一百万次

看提示,好像意思是javascript改为1000000才可以。
BugkuCTF(9)输入密码查看flag/点击一百万次_第6张图片
进去看一眼。
又炸裂了。不知道哪位大哥又搞炸了。
在这里插入图片描述
只能去百度一下以前的大佬写的稿子了。
推荐资料:
https://blog.csdn.net/weixin_43578492/article/details/95525371
https://www.cnblogs.com/0yst3r-2046/p/10745979.html
总结起来就是2种方法。
1.F12,选择控制台,然后输入clicks=1000000,然后回车,再点击一下网站那个图案,发现得到了flag
2.用POST提交cllicks=1000000,得到flag。
falg{Not_C00kI3CI1ck3r}
BugkuCTF(9)输入密码查看flag/点击一百万次_第7张图片

你可能感兴趣的:(BugkuCTF--WEB)