样题 WriteUp
我们强烈建议你先进行手动尝试,如果实在毫无头绪,再来这看看你缺失了哪一部分。
如果你确定要查看该样题的题解,请继续往下阅读,否则立即退出本页面!
【简单】一分钟下架
是个人都能看出来,主要的网页就俩,一个主页,另一个商品详情页。
目标是进入 Flag 商品的详情页,但是它已经被紧急下架了,没有 "查看详情" 按钮。
在主页上点击右键,查看网页源代码,并拉到底下。看不懂的话可以问 AI,总之能发现,Flag 商品的下架,就只是把前端对应的 HTML 代码由 <a href="/product/ID" class="view-detail">查看详情</a> 改为了 <p class="taken-down-message">该商品已下架</p> 而已,这一点也已经在题面中明确指出。
也就是说,如果我们访问 /product/ID 这个网址,其中 ID 为 Flag 商品的 ID,那么还是可以进入它的详情页面的!
我们发现,商品的 ID 都是按显示顺序递增出现的。所以可以很合理地推测,排在梨后面 Flag 商品的 ID 应该为 7 !
所以,我们访问 /product/7 这个路径,完整来说,应该是在你的浏览器中打开 http://你的环境网址/product/7 ,即可获取 flag。