当前位置: 首页 > news >正文

Bugku 秋名山车神

打开环境,就看到这样一大串数要计算,然后检查源码,还没有提示。抓包分析,也没有什么内容,刷新页面,发现页面内容变了:

这里就大概知道,要通过post方式,传递结果,但是计算完,传递结果,发现了不对劲,当传递结果的时候,页面会刷新,然后value就变了,需要重新算,但是算完又会变。观察cookie发现不对劲:

这是平常的页面:

这是要提交内容的页面:

发现这里有了一个timeout:alive,这里可以写脚本了:

import re
import requests

headers = {"Cookie": "PHPSESSID=i490p1374hilfq271ulk8l3m44; Timeout=alive"}
res = requests.get("http://117.72.52.127:14213/", headers=headers)

d = {
    "value": eval(re.search(r"Give me value post about (.*?)=\?", res.text, re.S).group(1))
}
res = requests.post("http://117.72.52.127:14213/",
                    headers=headers,
                    data=d,
                    )
res.encoding = 'utf8'  
print(res.text)

这样就能传出我们计算好的值,果然得到了flag。

相关文章:

  • playwright保存storage_state登录信息踩坑
  • AI 驱动自动化控制:从 “智” 造到 “慧” 控的跃迁
  • DeepSeek大模型应用开发新模式
  • OpenGL —— 流媒体播放器 - ffmpeg解码rtsp流,opengl渲染yuv视频(附源码,glfw+glad)
  • TCP/IP协议簇
  • 外星人入侵(python设计小游戏)
  • 在 firewalld 中删除自建 zone 的方法
  • SCT2A26异步降压转换器,输入电压范围从5.5V到100V,2A持续输出电流,4A峰值电流限制,替代LM5013
  • WIN11 企业版 部署Dify+Docker
  • MLP(Multilayer Perceptron, 多层感知机)
  • 煤矿行业的智慧新力量,飞凌嵌入式FCU1106矿鸿数据转接板发布
  • ubuntu22.04 ROS2humble 路径文件
  • 超低功耗电源模块,低静态电流,高效率,小体积
  • 2025年春招-Linux面经
  • Vim 实用指南
  • Python数据可视化-第1章-数据可视化与matplotlib
  • LLM 优化技术(1)——Scaled-Dot-Product-Attention(SDPA)
  • AWVS中lodash如何验证
  • UE4学习笔记 FPS游戏制作33 换子弹 动画事件
  • LeetCode算法题(Go语言实现)_16
  • 网站的小图标怎么做的/河南网站seo推广
  • jsp做网站的流程/长沙网站排名推广
  • 大连网站搜索优/宁波seo网络推广
  • 建设网站方案 ppt/自媒体推广渠道
  • 国外汽车配件网站模板/宁波网站制作与推广价格
  • app开发必须要网站吗/网站seo优化外包顾问