安利一个自动嵌入执行js脚本的Chrome插件

/ 0评 / 0

0x01 前言

最近打brixelCTF的时候遇到一个编程题

题目要求在一秒钟之内把下面出现的随机字符串复制到输入框并提交,这种题,但凡是个正常人都不会有这样的手速吧。

先看一下html源码,发现随机字符串被包裹在id为rndstring的div里面

0x02 尝试

首先想到的是用python的requests库写个脚本,说干就干:

(因为想到用bs4处理可能会增加脚本处理时间就直接用字符串截取的方法把随机字符串截取出来了)(其实是因为懒)然而发现无论如何debug,响应总是返回错误:

0x03 成功

一种方法不通,那就试试另外一种:

直接js前端获取div标签里的值然后post过去总不会出错了吧,但是要如何才能嵌入这段js而且让它自动运行呢?直接去谷歌商店搜了搜auto embed js script相关的关键字,找到一个看评论还不错就装上了,试了试还针不戳,自带了jquery1.11和2.1

直接读取text然后一个ajax,两行代码解决:

然而有的时候因为网络问题,flag也不是那么好拿的:

0x04 update

恍悟,油猴也可以新建用户脚本,第一时间竟然没有想到油猴这个东西(掩面

但是这个拓展自带jQuery,比油猴还是要方便一些的

发表评论

邮箱地址不会被公开。 必填项已用*标注