zoukankan
html css js c++ java
[极客大挑战 2019]BuyFlag
打开网页,然后发现右上角有一个menu点一下,发现有一个buyflag的连接,点进去
然后查看源码
发现这是需要用POST方式传入两个参数password和money,其中password还需要绕过is_numeric()函数,并且密码最终还要等于404,因为php是弱类型匹配,所以我们只需要让password=404a就可以了,这样即绕过了is_numeric()又完成了password的匹配,然后money是需要等于100000000
明白后我们就需要用 bp 进行抓包发送POST请求
然后我们发现Cookie中的用户user=0,我们需要改成user=1,这样我们的身份变成了学生
最后我们就可以构造参数:password=404a&money=100000000发送,但发送后告诉我们Nember lenth is too long,然后用科学计数法发送试了一下,发现可以,然后我们就可以得到flag
查看全文
相关阅读:
Redis 注册为系统服务,修改账号密码
HDFS源码分析数据块复制监控线程ReplicationMonitor(二)
HDFS源码分析数据块复制监控线程ReplicationMonitor(一)
HDFS源码分析之UnderReplicatedBlocks(二)
HDFS源码分析之UnderReplicatedBlocks(一)
HDFS源码分析之LightWeightGSet
HDFS源码分析数据块汇报之损坏数据块检测checkReplicaCorrupt()
HDFS源码分析之数据块及副本状态BlockUCState、ReplicaState
HDFS中数据节点数据块存储示例
HDFS源码分析之数据块Block、副本Replica
原文地址:https://www.cnblogs.com/love0017/p/15525217.html
最新文章
GDI绘图实践(Windows程序设计)
安卓Adapter用法详情
Android中的网络编程
setOnItemClickListener 事件无响应的解决办法
夜神连接andorid
实验3 简单的分支与循环结构
实验2 用c语言编写简单程序
国庆心得
例题第7章
例题第6章
热门文章
例题第5章
例题第4章
例题第3章
例题第2章
例题第1章
nexus 手动更新中央仓库文件
Idea 常用快捷键
Git 入门
Git 生成SSH
Java 多线程之Callable 和 Future
Copyright © 2011-2022 走看看