1、进入题目页面,要求输入密码,可能存在爆破,先瞎输一个看看 file 彳亍,果然是错误的。看看源代码有什么幺蛾子 file 好嘛,代码审计一下。 file 输入的内容并没有被处理,也就是说输出和我们的输入没有关系

p += String.fromCharCode((o = tab2[i])); 则应该修改为 p += String.fromCharCode((o = tab[i])); #(多了个2)

发现代码后段的这一串意义不明,可能是密码 "\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31\x31\x36\x2c\x31\x30\x37\x2c\x34\x39\x2c\x35\x30" 最后把这一段转成数字后输入到修改好的html网页中即可获得flag file