刷题记录 【LitCTF 2023】导弹迷踪

省流:js文件比较多,但是请审完。

进入题目页面,首先看到的是这样

刷题记录 【LitCTF 2023】导弹迷踪_第1张图片
根据题目提示,需要通过6关才能拿到flag。于是点击进去,进入之后是下面这个页面。但是这个游戏也忒难了,玩了几次都没能过6关。刷题记录 【LitCTF 2023】导弹迷踪_第2张图片
不过一般来说,拿flag都是不用玩游戏的。
于是按照惯例,我们先通过F2打开源代码看看。(以Firefox为例)
刷题记录 【LitCTF 2023】导弹迷踪_第3张图片在页面的源码里面看了好一会儿,也没看见什么flag。于是我们换个思路,去看看其他文件。
点击查看器右边的调试器,发现在src目录下面有一些js文件,于是我们逐一查看。
刷题记录 【LitCTF 2023】导弹迷踪_第4张图片
终于在game.js里面发现了flag。将其改为NSSCTF形式即可。
刷题记录 【LitCTF 2023】导弹迷踪_第5张图片

你可能感兴趣的:(web安全)