开卷看题
/web4/1.png)
这么明显的让看源码,那就看看喽
看源码
/web4/2.png)
这是什么乱七八糟的……还好我们有浏览器这一神器,看我秀一波操作
/web4/3.png)
Note:为什么最后一行没有连带执行eval而仅仅着重参数?因为eval是把数据当做代码执行,所以我们只需要关心执行的代码是什么就可以了
人类可读代码如下:
1 | <html> |
翻译成人话:当password等于67d709b2b54aa2aa648cf6e87a7114f1时通过验证
知道了密码直接输入即可得到想要的答案
/web4/4.png)
得到flag
后记
善用工具可以大幅提高效率
这么明显的让看源码,那就看看喽
这是什么乱七八糟的……还好我们有浏览器这一神器,看我秀一波操作
Note:为什么最后一行没有连带执行eval而仅仅着重参数?因为eval是把数据当做代码执行,所以我们只需要关心执行的代码是什么就可以了
人类可读代码如下:
1 | <html> |
翻译成人话:当password等于67d709b2b54aa2aa648cf6e87a7114f1时通过验证
知道了密码直接输入即可得到想要的答案
得到flag
善用工具可以大幅提高效率