web 系列题目思路总结(六)

hackinglab 脚本关 key又又找不到了

进入网页,点到这里找key,跳转页面发现还是没有
查看元素,发现存在页面从 search_key.php 跳转到 no_key_is_here_forever.php
查看search_key.php源码可以找到答案

hackinglab 激情燃烧的岁月

获取手机验证码,开头不为0的三位纯数字,利用burp进行爆破,发现答案为122
又获得手机号,在爆破得到答案。

hackinglab Xss基础1

查看源码发现xss_check.php文件,查看php源码发现alert(HackingLab)即可过关
构造

你可能感兴趣的:(ctf,日报)