攻防世界XCTF:NaNNaNNaNNaN-Batman下载附件
攻防世界XCTF:NaNNaNNaNNaN-Batman
乱码,但是根据内容大概可判别为网页文件,javascript脚本。修改后缀名为.html用浏览器打开

攻防世界XCTF:NaNNaNNaNNaN-Batman
还是看不懂,然后把内容部分执行函数eval修改为alert,弹窗显示正常。

攻防世界XCTF:NaNNaNNaNNaN-Batman
攻防世界XCTF:NaNNaNNaNNaN-Batman
两种方法得到flag

第一种方法:
匹配正则,根据内容可知以 ^ 开头 $ 结尾的,拼接就可以了,注意长度==16,删除一些重复的刚刚好。
提交内容:be0f233ac7be98aa\

第二种方法:
因为源码在我们手上,直接把限制条件全部删除,直接运行,即可得到flag。

相关文章: