Client side validation is so secure?
查看源代码,发现下面的js
用控制台运行一下得到密码为:
填入账号admin,密码JavaScriptIsSecure,得到flag:
Is hashing more secure?
查看源代码,发现js:
工具网站:http://hashtoolkit.com
得到密码为;adminz。填入,得到flag。
Then obfuscation is more secure?
|
|
拖到http://ddecode.com/
解一下得到如下代码:
|
|
自己再替换一下。总算能看了。
|
|
所以密码是 02l1alk3,得到flag:
Why not?
|
|
写一个js脚本。
弹框得到结果:OhLord4309111,得到flag:
Valid key required
|
|