天天看点

攻防世界simple_js

我以为是 simple_is原来是js

攻防世界simple_js

让我们输入密码

攻防世界simple_js

查看源码:

攻防世界simple_js

我靠,真的要读懂js的代码?我也没学啊! 好吧,参考了其他人的代码审计,无论 输入什么都是假密码,真密码在fromCharCode。

发现下面的字符串正是关于fromCharCode的。

一串十六进制字符先转成十进制,用python写吧

攻防世界simple_js
攻防世界simple_js

再将十进制通过ASCII码转换得到flag

(可以对照着表转换也可以写python)

攻防世界simple_js
攻防世界simple_js

这就是flag内容,不要像我一样傻傻的在输入框里输入这些字符,那个HAHA显得自己很白痴。