本文最后更新于108 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
一、信息收集
F12一下,发现没有什么有用的信息
二、分析js代码
1.根据提示,我们需要修改代码使分数达到20000
2.F12,查看控制分数的参数
3.找到js代码,ctrl+f,查找score
4.分析代码,只要分数大于20000,出现flag的弹窗,那么修改为小于就行了
三、执行payload
修改为小于号,ctrl+s保存,即可获取flag
总结
- js分析
- 代码审计