打开环境后进入到的页面
这是个图片,看不出啥来,我们先查看一下源代码
看这id有点像是十六进制,那我们解码成文本的形式
Po.php,看了一位师傅的wp,上面说Po是一个化学元素,我吐了 ,QAQ,这我怎么知道
把元素周期表里的元素列出来,挨个访问一下,用一个脚本跑一下,这里从别的师傅那里淘来的脚本
1 #coding:utf-8 2 import requests 3 4 url='http://66f51f6f-e0dc-490c-951f-b9b5cb3dba0a.node3.buuoj.cn/' 5 flag='' 6 element=['H', 'He', 'Li', 'Be', 'B', 'C', 'N', 'O', 'F', 'Ne', 'Na', 'Mg', 'Al', 'Si', 'P', 'S', 'Cl', 'Ar', 7 'K', 'Ca', 'Sc', 'Ti', 'V', 'Cr', 'Mn', 'Fe', 'Co', 'Ni', 'Cu', 'Zn', 'Ga', 'Ge', 'As', 'Se', 'Br', 8 'Kr', 'Rb', 'Sr', 'Y', 'Zr', 'Nb', 'Mo', 'Te', 'Ru', 'Rh', 'Pd', 'Ag', 'Cd', 'In', 'Sn', 'Sb', 'Te', 9 'I', 'Xe', 'Cs', 'Ba', 'La', 'Ce', 'Pr', 'Nd', 'Pm', 'Sm', 'Eu', 'Gd', 'Tb', 'Dy', 'Ho', 'Er', 'Tm', 10 'Yb', 'Lu', 'Hf', 'Ta', 'W', 'Re', 'Os', 'Ir', 'Pt', 'Au', 'Hg', 'Tl', 'Pb', 'Bi', 'Po', 'At', 'Rn', 11 'Fr', 'Ra', 'Ac', 'Th', 'Pa', 'U', 'Np', 'Pu', 'Am', 'Cm', 'Bk', 'Cf', 'Es', 'Fm','Md', 'No', 'Lr', 12 'Rf', 'Db', 'Sg', 'Bh', 'Hs', 'Mt', 'Ds', 'Rg', 'Cn', 'Nh', 'Fl', 'Mc', 'Lv', 'Ts', 'Og', 'Uue'] 13 14 for i in element: 15 r=requests.get(url+i+'.php') 16 if r.status_code == 200: 17 flag+=r.text 18 print (flag)
然后我们访问一下这个文件,就可以拿到flag