我们打开网页,查看源码,源码提示我我们用post的方法进行传参数,参数的名为key。那么参数的值是多少?
我们用burp拦截抓包,看一下。呦呵,看到了flag,进行base解码,提交flag发现不对。
进行base64解码的时候我们可以用Linux进行解码,之后我们进行post传参发现并没有用,所以我们只能写脚本。

脚本:
首先我们在交互模式下进行测试:

接着上脚本;

!/usr/bin/python
#coding=utf-8import base64
import requests
url="http://ctf5.shiyanbar.com/web/10/10.php"
r=requests.get(url)
s=r.headers["FLAG"]
x=base64.b64decode(s)
w=x.split(":")[1]
d=requests.post(url,data={"key":w})
print(d.text)脚本在这里就不解释了

最后运行脚本得到flag。

实验吧-天下武功唯快不破相关推荐

  1. Tamevic's Ctf-Web writeup@实验吧‘天下武功唯快不破’

    Tamevic's Ctf-Web writeup@实验吧'天下武功唯快不破' 第一篇wp,希望自己有个好的开始,养成一个好的习惯 url: http://www.shiyanbar.com/ctf/ ...

  2. 实验吧 天下武功唯快不破

    本题用常规方法无法做出来,一直反馈的页面如下: 我一直在考虑什么叫做能否再快一点?这里获取到FLAG,BASE64解码后用POST方式提交还有更快的方式吗?看了其他人的帖子,发现是我找错方向了.这里的 ...

  3. 实验吧-天下武功唯快不破 Writeup

    终于遇到一个简单的了... 过程 链接:http://ctf5.shiyanbar.com/web/10/10.php 直接丢到burpsuite中看到源码和返回包. 然后在响应头部中看到有flag了 ...

  4. 实验吧——天下武功唯快不破

    题目地址:http://ctf5.shiyanbar.com/web/10/10.php 1.收看页面返回提示 There is no martial art is indefectible, whi ...

  5. 实验吧 - 天下武功唯快不破

    打开提供网站 , 发现页面中提示 : There is no martial art is indefectible, while the fastest speed is the only way ...

  6. 天下武功唯快不破——实验吧

    刚刚做了实验吧的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你 ...

  7. 实验吧--天下武功为快不破

    实验吧–天下武功为快不破 知识点: 在python中,对于base64加密解密方法的流程和注意点 先要引入base64库,import base64 加密: 结果=base64.b64encode(要 ...

  8. 天下武功唯快不破,实时分析让企业决策又快又准

    导语: 零点刚过,快递已至.尽管这背后有营销的痕迹,但不得不说双十一已不再是从前的双十一.是什么在支撑双十一变得更快?毫无疑问是技术,尤其是以内存计算为代表的实时分析技术,它正在让商业活动变得有迹可循 ...

  9. 天下武功唯快不破:TiDB 在线 DDL 性能提升 10 倍

    作者: TiDB社区小助手 原文来源: https://tidb.net/blog/4f85e64a 导读 随着业务规模和单表容量的增大,DDL 变更耗时越来越长,给 DBA.研发.业务同学带来了越来 ...

最新文章

  1. python接口测试之requests详解_Python接口测试-requests库
  2. mysql git 获取 稳定版本 源码_webmagic新版文档(更新中)
  3. Tomcat结合Apache、Nginx实现高性能的web服务器
  4. mybatisplus 结果_SpringBoot + MyBatisPlus 快速入门
  5. 15张图呈现数据库事务背后的并发原理
  6. 2018 ACM-ICPC World Finals - Beijing F.Go with the Flow
  7. 因被曝严重漏洞,Avast紧急禁用其 JavaScript 引擎
  8. vista企业版和旗舰版中的Bitlocker功能概述
  9. Atitit 类库冲突解决方案  httpclient-4.5.2.jar
  10. C语言 学生课程成绩管理系统
  11. 使用STM32或GD32解析xml格式数据
  12. APKTOOL打包方法
  13. lisp 焊接符号标注_焊接符号标注及表示方法-详解aws焊接符号、钢结构焊接符号含义大全...
  14. 史上最全的 SQL 注入资料,收藏不谢
  15. 考试 倒计时 php,PHP实现考试倒计时功能代码
  16. YDOOK:Pytorch : AI : torch.tensor.size() 与 torch.tensor.shape 的区别
  17. 京东商品详情页前端开发宝典
  18. jquery 中奖名单滚动
  19. 什么叫换位思考!(太透彻了)
  20. 分享---蔡康永情商课201集全

热门文章

  1. 数据挖掘背景知识2——数据挖掘可以做到什么 带给我们什么?
  2. 【转载】详解Android中接口回调、方法回调
  3. 逻辑回归 自由度_回归自由度的官方定义
  4. C4D学习笔记3-动画-动画渲染流程案例
  5. 斩波电路---视频课笔记
  6. unity 动画控制器
  7. 《写给大家看的设计书》——从iOS7的扁平化谈起
  8. 图片降噪软件哪个好?不如试试Topaz DeNoise AI
  9. 新一代企业级安全OneDNS
  10. 置液晶显示器的台式计算机,台式电脑液晶显示器怎么购买