[HNCTF 2022 Week1]easy_html

[HNCTF 2022 Week1]easy_html wp

进入题目,页面内容:

[HNCTF 2022 Week1]easy_html_第1张图片

饼干就是指 cookie ,cookie 的中文是饼干。

抓包看看:

[HNCTF 2022 Week1]easy_html_第2张图片

cookie 中提示当前目录下有一个 f14g.php 文件。%2F 是 / 的 URL 编码。

访问 f14g.php 文件:

[HNCTF 2022 Week1]easy_html_第3张图片

是一个输入手机号的页面,正常手机号是 11 位,但是这里只能输入十位,并且提示:nononononono!!!

修改前端 HTML 代码即可:

找到输入框所对应的 HTML 代码:

[HNCTF 2022 Week1]easy_html_第4张图片

将 maxlength 改为大于等于 11 的数(双击或者右键都行):

[HNCTF 2022 Week1]easy_html_第5张图片

再次输入 11 位手机号:

[HNCTF 2022 Week1]easy_html_第6张图片

拿到 flag 。

你可能感兴趣的:(ctf,web安全,网络安全)