BugkuCTF中套路满满的题--------never give up
这道题目,当我做出来的时候,我此刻的内心是很复杂的。。。。
进去,页面内容是 never never never give up !!!
看到这里,感觉又要查看一大波信息。。。。
刚开始,还是先查看源码,发现有一个提示:
看到有一个提示,立马访问,你会看到进入到了一个CTF论坛,起初,小编以为flag回藏在论坛里,所以开始浏览论坛之旅。
浏览下来,发现这论坛和平时见到的论坛没啥区别,虽然没找到flag,但看看其他人的帖子,也算是涨涨见识。
浏览了十几分钟,小编打算放弃了,但是,想到提示是不可能白给的,所以可定还有一种方法,可能是我们使用的姿势不对。
尝试了以下,在访问1p.html的时候,抓包:
看来,这波操作是正确的了?
首先是html解码:
其次是url解码:
然后再是base64解码
最后再是URL解码:
";if(!$_GET['id'])
{header('Location: hello.php?id=1');exit();
}
$id=$_GET['id'];
$a=$_GET['a'];
$b=$_GET['b'];
if(stripos($a,'.'))
{echo 'no no no no no no no';return ;
}
$data = @file_get_contents($a,'r');
if($data=="bugku is a nice plateform!" and $id==0 and strlen($b)>5 and eregi("111".substr($b,0,1),"1114") and substr($b,0,1)!=4)
{require("f4l2a3g.txt");
}
else
{print "never never never give up !!!";
}?>
看来出题人也是够费心的了,居然可以加密那么多次。。。。
阅读源码,直接访问 f4l2a3g.txt 即可得到flag
BugkuCTF中套路满满的题--------never give up相关推荐
- 纪中DAY8做题小结
纪中DAY8做题小结 T1:少女觉 T2:灵知的太阳信仰 T3:多段线性函数 T4:DY引擎 T1:少女觉 Description 在幽暗的地灵殿中,居住着一位少女,名为古明地觉. 据说,从来没有人敢 ...
- 管理系统中计算机应用怎么自学,有自学的没,管理系统中计算机应用上机题。...
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 管理系统中计算机应用上机题 一.建立数据库 按下列要求建立职工数据库文件,TEST1.DBF存放考盘根目录下 GH(C,4) XM(C,8) XB(C, ...
- 这些面试中的智力题,你都会了吗
转载自 这些面试中的智力题,你都会了吗 1. 给一个瞎子52张扑克牌,并告诉他里面恰好有10张牌是正面朝上的.要求这个瞎子把牌分成两堆,使得每堆牌里正面朝上的牌的张数一样多.瞎子应该怎么做? 2. ...
- 记ByteCTF中的Node题
记ByteCTF中的Node题 我总觉得字节是跟Node过不去了,初赛和决赛都整了个Node题目,当然PHP.Java都是必不可少的,只是我觉得Node类型的比较少见,所以感觉挺新鲜的. Nothin ...
- js中的经典题Foo.getName
js中的经典题Foo.getName Foo.getName所涉及到的知识点 先看看题目代码: Foo.getName所涉及到的知识点 先看看题目代码: function Foo() { getNam ...
- pta中java编程题_多文件编程题
多文件编程题与函数题相似,区别是裁判编写的判题程序可能涉及多个文件,因此不是写在题干里,而是以附件的形式供学生下载,方便学生调试.学生须按照题干上给出的要求编写程序,完成指定功能.学生的提交也可能包含 ...
- 腾讯QQ2008年笔试题中的附加题(30分)
//腾讯QQ2008年笔试题中的附加题(30分) //从程序健壮性进行分析,下面的FillUserInfo函数和main函数分别 //存在什么问题?#include <iostream> ...
- 纪中DAY15做题小结
纪中DAY15做题小结 T1:淘汰赛制 T2:方程的解 T3:物流运输 T4:矩阵乘法(mat) T1:淘汰赛制 Description 淘汰赛制是一种极其残酷的比赛制度.2 ^ n名选手分别标号1, ...
- 纪中DAY5做题小结
纪中DAY5做题小结 T1:直角三角形 T2:排序 T3:自行车赛 T4:小L的数列 T1:直角三角形 Description 二维平面坐标系中有N个点. 从N个点选择3个点,问有多少选法使得这3个点 ...
最新文章
- Java程序员总结分布式架构,你又了解多少呢?
- BERT在多模态领域中的应用
- hadoop学习5 搭建storm集群
- Git服务器搭建及SSH无密码登录设置
- Tensorflow官方文档学习理解 (四)-深入MNIST
- 传奇电子cq9跳高高、跳起来规则与操作技巧
- CSS半透明磨砂效果实现
- sinx/x在0到+∞的积分
- RStudio 使用ARM版Ruby mac M1 编译安装适用及x86Ruby安装使用 安装ARM版homebrew
- Android MTK flash兼容
- 前端人事面试问题总结
- zabbix离线安装
- Uplift 经典模型介绍
- html首页我的待办,我的待办.html
- 17岁电竞少年追梦之旅,多次试训无果黯然返乡,沉淀一年,少年杨帆终圆梦~
- 树莓派 可用于播放音频的三个软件
- 【软件分析学习笔记】5:可达定义分析(Reaching Definitions Analysis)
- mysql group by date_format( stat_time, '%Y/%m/%d' ) 优化
- 程序员如何保持学习成长?
- Arduino与Proteus仿真实例-温控风扇仿真
热门文章
- 微信公众号之渲染静态模板
- 2017年英语六级作文(附翻译)
- 树莓派开发笔记(九):基于CSI口的摄像头拍照程序(同样适用USB摄像头)
- 乐观锁和悲观锁的含义-实现方式-应用场景
- Android Room提示 错误: Not sure how to convert a Cursor to this method's return type的原因及解决办法
- GEE|假彩色目视解译山东省玉米、水稻、小麦等样本集制作代码
- 【一起入门NLP】中科院自然语言处理作业四:RNN+Attention实现Seq2Seq中英文机器翻译(Pytorch)【代码+报告】
- 关于 使用pyecharts进行数据可视化分析 的学习报告I
- 【中秋特辑】赛博朋克『静夜思』,金属摇滚『月饼』,落霞秋水『思乡』,AI画笔下的中秋长这样!赠你 8400 个月亮 | ShowMeAI资讯日报
- 2020.8.31,文书网又更新啦,这次直接加入了登录后才能查看。