打开服务器上的网页然后看到进入第一关的按钮,点击。

    image.png

    什么也没有,查看源代码,发现

    image.png

    在原url后加上.bak,页面发生变化

    image.png

    再次查看源代码

    image.png

    对url作出相应改变,

    image.png

    点击后出现弹窗,页面url变为3rd.php点击确定后回退到第二关

    image.png

    观察到第二关的输入框,尝试写个alert看看能不能xss

    image.png

    成功出现弹窗

    image.png

    构造一个a标签戳进去

    image.png

    发现并不能成功,采用window.location的方式重定向

    <script>window.location="3rd.php"</script>

    image.png

    成功绕过验证

    image.png image.png

    查看页面源代码,没有任何发现

    查看HTTP原始请求包和返回包

    image.png

    在消息头的响应头中的Next字段,提供了下一关页面

    image.png

    但是鼠标一动,按钮就消失了

    image.png

    修改上述代码为

    image.png

    即可获得key