BugkuCTF点击一百万次

,,,,,,,,当打开链接看到页面内容点击图标后数字增加一。查看js源码,当clicks>=1000000时,会有一个内容提交。感觉国旗应该会在提交之后获得。 BugkuCTF点击一百万次

,,,,,,,,现在问题是怎么使得clicks>=1000000。手动点击是不可能的,发现访问http://123.206.87.240:9001/测试/服务器会返回页面内容。我们可以用提琴手拦截响应,修改点击的值。

,,,,,,,,首先设置的提琴手拦截方式。

,,,,  BugkuCTF点击一百万次

然后刷新页面,在中提琴手拦截,修改反应中点击的值为1000000。

 BugkuCTF点击一百万次

 BugkuCTF点击一百万次

再次点击图标,点击的值为1000001,发起提交、返回得到国旗,题目得解。

 BugkuCTF点击一百万次



BugkuCTF点击一百万次