ctfshow大吉大利杯web wp

这次的比赛web因为种种原因就做出两道。
不过也学到了东西。

有手就行

打开网页F12发现有这个东西,很明显是base64转图片,记得加上头

ctfshow大吉大利杯web wp_第1张图片
在这里插入图片描述
然后发现这么个东西

ctfshow大吉大利杯web wp_第2张图片

回看url

在这里插入图片描述
试一下?file=flag,又得到一串base64

ctfshow大吉大利杯web wp_第3张图片

得到一个小程序码,进去之后发现要点5700多万下。**加粗样式**发现鼠标连点器只能一秒100下,不现实。

网上搜了一下,发现微信小程序可以反编译。照着教程弄了一下,直接在反编译的文件里ctrl f 发现flag.

spaceman

应该是非预期了

绕过下划线就行。

xxx yyy在解析成php变量的时候会变成xxx_yyy。
所以直接pass word=ctfshowvip

你可能感兴趣的:(ctf-WP,web,php,bug)