点击一百万次(详解)——bugku

简介: 刚刚做了bugku的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!!   Challenge 1208 Solves 点击一百万次 80   http://120.

刚刚做了bugku的题目,现在整理一下

写出解题思路,希望能够帮助到那些需要帮助的人

所有的wp都是以一题一篇的形式写出

主要是为了能够让读者更好的阅读以及查找,

希望你们不要责怪!!共勉!!!

 

点击一百万次

80

 

http://120.24.86.145:9001/test/

hints:JavaScript

 

 

解题思路:查看源代码就会得到:

 <body>
    <h1 id="goal">Goal: <span id="clickcount">0</span>/1000000</h1>
    <img id="cookie" src="cookie.png">
    <span id="flag"></span>
  </body>
  <script>
    var clicks=0
    $(function() {
      $("#cookie")
        .mousedown(function() {
          $(this).width('350px').height('350px');
        })
        .mouseup(function() {
          $(this).width('375px').height('375px');
          clicks++;
          $("#clickcount").text(clicks);
          if(clicks >= 1000000){
              var form = $('<form action="" method="post">' +
                        '<input type="text" name="clicks" value="' + clicks + '" hidden/>' +
                        '</form>');
                        $('body').append(form);
                        form.submit();
          }
        });
    });
  </script>

 

这个的意思就是只要我们点击超过1000000次就会出现flag

这里我们可以使用火狐浏览器进行post响应就会得到答案:

 

最后得到答案:flag{Not_C00kI3Cl1ck3r}

您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。

微信 支付宝
作者: 落花四月
关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接.
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!
目录
相关文章
|
7月前
|
监控 安全
好用的屏幕监控软件推荐,快来试试
【推荐】高效屏幕监控软件:WorkWin专注员工监控,时间统计及远程控制,确保生产力与安全;ScreenFlow适合高质录像及视频编辑,满足教学、演示需求;Movavi Screen Recorder,用户友好,定时录制功能方便实用。提升工作效能,保护信息安全,多样选择,满足不同场景。
126 5
|
7月前
|
前端开发 JavaScript
杨老师课堂之JavaScript右下角广告弹框
杨老师课堂之JavaScript右下角广告弹框
40 0
|
8月前
|
前端开发
前端知识笔记(二十)———简易弹窗制作
前端知识笔记(二十)———简易弹窗制作
87 0
|
黑灰产治理 Python
点击器 | 大麦网的反思
两天研究了下大麦网,在经历了抢票没抢到,群友讨论脚本如何修改以及大麦网规则等事件之后,我发现了以下规则。
424 0
|
JavaScript 前端开发 程序员
程序员的未来职场选择;点击按钮发送验证码怎么显得水平高;自学 VUE ,可以直接做项目吗|极客观点
程序员的未来职场选择;点击按钮发送验证码怎么显得水平高;自学 VUE ,可以直接做项目吗|极客观点
仿写一个登录页(布局篇)|青训营笔记
在使用 APP 派对岛 的时候,发现它的页面很好看,同时其首要的登录方法也是跳转去采用抖音来登录的。符合当前的业务需求,所以决定仿写该页面作为大作业的登录界面。
仿写一个登录页(布局篇)|青训营笔记
|
SQL XML 算法
程序员收藏夹里的常用网站,快来围观
程序员收藏夹里的常用网站,快来围观
256 0
程序员收藏夹里的常用网站,快来围观
|
前端开发
前端工作总结94-点击直接进入
前端工作总结94-点击直接进入
170 0
前端工作总结94-点击直接进入
|
前端开发
#yyds干货盘点# 前端歌谣的刷题之路-第七十三题- 点击按钮隐藏按钮
#yyds干货盘点# 前端歌谣的刷题之路-第七十三题- 点击按钮隐藏按钮
88 0
#yyds干货盘点# 前端歌谣的刷题之路-第七十三题- 点击按钮隐藏按钮
|
小程序 API Android开发
小程序开发-第三章第四节点击查看大图,保存壁纸-全栈工程师之路-中级篇
小程序开发-第三章第四节点击查看大图,保存壁纸-全栈工程师之路-中级篇
179 0
小程序开发-第三章第四节点击查看大图,保存壁纸-全栈工程师之路-中级篇