尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

XYCTF2025复现(WEB)

XYCTF2025复现(WEB)
📅 发布时间:2026/6/19 9:28:01

ez_puzzle

打开环境也是发现个神奇的东西

图片

这里只要按键盘上的按键就会弹出这个
还有右键也不行

还有一个看源代码的方法,直接在网页里面输入,不过这个要在访问这个界面之前输入

图片

图片

就是一个禁止键盘按键和鼠标右键的代码

随便拼一下看看会发生什么

图片

图片

啥都没发生
抓个包看看

图片

这里面有个新的请求头

If-None-Match

这个请求头

图片

If-None-Match是一个用于 HTTP 条件请求的头字段,它的主要作用是让客户端告诉服务器:“只有当服务器上的资源(文件、数据等)的版本与我提供的标识(ETag)不匹配时,才返回完整的数据。如果匹配,说明我本地缓存的内容是最新的,请直接返回 304 状态码,这样我就可以使用本地缓存了。”

还有个兄弟叫If-Match
这个和他就是反着的

图片

但是这里后面意外发现好东西
就是把拼图拼完之后

再点击一下这个图会提交

图片

抓一下这个提交的包看看

这里没啥东西
源代码里面有个puzzle.js进去一看罗师傅提点得知这是js混淆

但是网上并不能将其反混淆出来
所以这里直接在里面找了

弹窗的函数认识的就alert直接搜一下

这里可以直接关闭美化就舒服了

图片

搜索一下alert

图片

这里可以看见了

再搜一下time

图片

图片

这里可以猜一下源码应该是使用的时间来比较进行弹窗

然后下面的弹窗的条件应该是startime与endtime的差值
这里可以使用控制器看一下

图片

所以这里只需要令startime足够大
变成负数是最稳定

直接在控制器里面进行赋值

那为什么不改endtime呢?
因为endtime是要我们提交之后才会存在startime是已经存在的我们可以直接赋值

图片

然后再去拼图

图片

Signin

图片

好简陋的一个页面

看下源代码

图片

很干净
扫一下

图片

这里的第一个是../是一个目录读取的
这个在网上不能直接解
这个直接丢给AI就知道了

第二个就是没啥东西

第三个download

第四个一看就是关键

图片

额
还有一个附件看一下

图片

这个还是比较简短的代码了

相关新闻

  • 发布/订阅(Publish/Subscribe)与交换机(Exchange)
  • 线性结构之链表
  • lc1033-移动石子直到连续

最新新闻

  • ML生产化实战:从模型上线到稳定服务的工程体系
  • 医疗AI落地难?重建临床信任的三大支柱
  • AI辅助MES开发:聚焦KingFusion组态与JavaScript双引擎提效
  • 深耕乌市十余载匠心护航爱车|乌鲁木齐诚信贴膜工厂店,打造本地靠谱贴膜服务标杆 - 速递信息
  • 私存攻略!南京合规黄金回收门店一览,新手交易步骤完整讲解 - 奢侈品回收评测
  • 5步搭建零成本AI股票分析系统:从手动操作到自动化智能决策

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号