攻防世界-web-新手区disabled_button

前言

学习信息安全的大一新生,第一次接触攻防是从web新手练习区开始学习,现在写以下我对题目的总结。

正文

Web6:disabled_button

攻防世界-web-新手区disabled_button_第1张图片
获取在线场景后,点开题目出现的页面是:
攻防世界-web-新手区disabled_button_第2张图片
对于新手来说,看到题目莫慌张啊!良好的心态是学习的必要条件哦!接下来就是解题思路了。

解题步骤

第一:查看源代码(按住Ctrl+shift+C 键查看 也可以按F12查看)
源码如下所示:查看body即可
攻防世界-web-新手区disabled_button_第3张图片
第二:发现disabled属性,disabled 属性规定应该禁用 input 元素。被禁用的 input 元素既不可用,也不可点击。
而解决这道题目的关键是要将按钮点击获得flag,所以就要将input 中的disabled属性删除,方可获得可点击的按钮。

第三:删除 disabled="" ,在查看器中的disabled属性位置鼠标左键双击,按回车键将disabled属性删除。再点击页面随意地方,flag就变成一个可点击的按钮了,然后点击flag按钮获取flag,得到答案。
攻防世界-web-新手区disabled_button_第4张图片

结束语

关于这道题的讲解有些不妥之处还望指教,过于复杂的地方还请见谅。第一次写博客还需继续努力。

你可能感兴趣的:(web)