打开题目,根据提示,输入验证码就能拿到flag,手动输入验证码,发现输入框只能输入一位,但是验证码明显三位,应该是前端JS做了校验。

    BugkuCTF-Web2-输入验证码即可得到flag - 图1

    进入检查模式,查看源码,发现是对输入长度做了限制,maxlength=“1”,将其删除或者改成大于3的任意值。

    BugkuCTF-Web2-输入验证码即可得到flag - 图2

    改完以后回车,发现可以输入三位以上的验证码了。

    BugkuCTF-Web2-输入验证码即可得到flag - 图3

    手动输入验证码,获得flag。

    BugkuCTF-Web2-输入验证码即可得到flag - 图4