看提示,输入密码查看flag,看起来挺简单的。
进去看一下。
看样子很明确了,这就是5位数bp了。
上字典进行bp吧。
密码13579,flag直接出来了。
flag{bugku-baopo-hah}
看提示,好像意思是javascript改为1000000才可以。
进去看一眼。
又炸裂了。不知道哪位大哥又搞炸了。
只能去百度一下以前的大佬写的稿子了。
推荐资料:
https://blog.csdn.net/weixin_43578492/article/details/95525371
https://www.cnblogs.com/0yst3r-2046/p/10745979.html
总结起来就是2种方法。
1.F12,选择控制台,然后输入clicks=1000000,然后回车,再点击一下网站那个图案,发现得到了flag
2.用POST提交cllicks=1000000,得到flag。
falg{Not_C00kI3CI1ck3r}