一行代码

POST /?filename=php://input&id=0&content=Ww234567811 HTTP/1.1
Host: b5ea7e47-c730-441e-87fd-dfe2aa8c3011.challenge.ctf.show
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:95.0) Gecko/20100101 Firefox/95.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 15
Origin: http://b5ea7e47-c730-441e-87fd-dfe2aa8c3011.challenge.ctf.show
Connection: close
Referer: http://b5ea7e47-c730-441e-87fd-dfe2aa8c3011.challenge.ctf.show/?filename=php:%2f%2finput&id=0&content%5B%5D=Ww234567811
Upgrade-Insecure-Requests: 1welcome2ctfshow

web签到

POST / HTTP/1.1
Host: ea06d063-5bfc-40d3-a0a4-47eaafa995bc.challenge.ctf.show
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:95.0) Gecko/20100101 Firefox/95.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 47
Origin: http://ea06d063-5bfc-40d3-a0a4-47eaafa995bc.challenge.ctf.show
Connection: close
Referer: http://ea06d063-5bfc-40d3-a0a4-47eaafa995bc.challenge.ctf.show/
Upgrade-Insecure-Requests: 1A=1-1&B=(4/100000000000000)**(1/3)&C=114**(1/3)

黑客网站

访问地址,没有任何的显示
查看源码发现了一些字母

组合一下得到网址
http://tyros4qws3mmbubgjqje46ncv35jaqjgeb3nqiuf23ijoj4zwasxohyd.onion
让后就不会了。。。

日积月累

import requests
import randomr = requests.session()
asc = "ABCDEFGHIJ"
dig = "0123456789"
url = "http://207f2ce3-e9cf-419d-a98e-9dbfc0e47f45.challenge.ctf.show/"
data={"meizi_id":"A1"
}
res = r.post(url+"/check",data=data)
mycookie = r.cookies.get_dict()["session"]
lis = [i+j for i in asc for j in dig]
count = 0while True:c = random.choice(lis)data = {"meizi_id" : c}r.get(url+"/start")res = r.post(url+"/check",data=data)newcookie = r.cookies.get_dict()["session"]# print(data)# print("1 : "+mycookie)# print("2 : "+newcookie)if "eyJyb3VuZF9zIjowfQ" in newcookie:r.cookies.clear()c = requests.sessions.RequestsCookieJar()c.set("session",mycookie)r.cookies.update(c)continuemycookie = newcookie# lis.remove(c)count += 1print(str(count)+" : " + c +" : "+mycookie)

春哥VS曾哥

找到一篇讲这个n mod x = y mod n
https://www.bilibili.com/read/cv13810810

from pwn import *
import rehost = "pwn.challenge.ctf.show"
port = 28185io = remote(host=host,port=port)while True:content = io.recv().decode()print(content)res = re.findall(r"= \((.*?), (.*?)\)",content)x , y = res[0]x , y = int(x),int(y)if x > y :n = x + yelif x < y:n = y - y % x // 2else:n = xio.sendline(str(n).encode()) sleep(0.1)
io.close()

获取flag

ctfshow摆烂杯相关推荐

  1. ctfshow 摆烂杯web wp

    考试前不想复(预)习,正好是ctfshow的摆烂杯,就去做了几道web题 文章目录 web签到 黑客网站 一行代码 web签到 题目要输入三个整数A.B.C,ABC均不可为0,让A³+B³+C³=11 ...

  2. ctfshow 摆烂杯

    套套的套套 这题是在服务器上运行了一个pwn程序,我们需要走出这个类似迷宫的,每次过一个关卡就会获得0.25%flag的flag也就是说我们大概需要走400次才能拿到flag,而且环境快到期的时候要记 ...

  3. 【蓝桥杯回力篇】蓝桥模拟赛【摆烂day1】

    前言 最近在忙的写东西,蓝桥已经是摆烂的状态了. 终归是交了钱的,还是得在最后十天练习练习. 1.A的个数 以下是一个 25 行 25 列的字母矩阵,全部由字母 A 和 B 组成. AAAAAAABA ...

  4. 网络攻防技术(摆烂一天)

    网络攻防技术非常基础 1. 信息采集 信息采集的重点概念: 信息采集是黑客为了更有效的实施攻击而在攻击前对被攻击目标进行探测活动(信息渗透的过程) 信息采集是渗透重要的一部分:知道的越多就可能知道的更 ...

  5. ctfshow—2023愚人杯wp

    ctfshow-2023愚人杯wp 热身 热身 100 愚人杯比赛秉承欢乐.有爱.进取的精神 在群里师傅热心帮助下,已经开始第三届比赛啦! 欢迎各位师傅参加,希望大家玩的开心,比赛题目可以自由讨论.但 ...

  6. UE风格化Day9-(摆烂特辑)原神石块砖材质欣赏

    因为要肝课程作业所以没时间了,所以没有进度产出,摆烂了一天 接下来要做石块砌体和地砖材质,先来参考参考原神材质(绝对不是摆烂玩游戏 雷树的场地:可以看到叠加了很多层细节,而且裂缝和苔藓纹理是不与砖块重 ...

  7. 软件测试“摆烂”已经成为常态化,我们应该怎样冲出重围?

    网络日新月异发展的今天,每隔一段时间就会出现一些新的网络热词,最近"摆烂"成功突出重围,成为大家热议的中心.什么是"摆烂"?"摆烂"就是事情 ...

  8. 小王的摆烂日记之6月工作总结

    数引系统基本已经完了,注意一下以后写算法一定要先写伪代码,别摆烂 卡尔曼滤波掌握的还可以,之后可以看一下惯导与GNSS数据融合的代码 之后的相关工作,DD的红外目标识别与追踪 先做调研!!!!

  9. ctfshow卷王杯部分web

    ctfshow卷王杯web部分[easy unserialize&easy web] 文章目录 ctfshow卷王杯web部分[easy unserialize&easy web] e ...

最新文章

  1. 第13章:项目合同管理(2)-章节重点
  2. 关于 php mysql pdo cannot find driver 解决方案
  3. centos7 docker删除端口映射_容器Docker详解
  4. C++和C语言函数相互调用
  5. 论文浅尝 | 融合多层次领域知识的分子图对比学习
  6. Nginx 架构详解
  7. ci框架中引入css,php ci框架中载入css和js文件失败的原因及解决方法
  8. 第一天:认识python
  9. 九尾之火---算法生成的动画图像
  10. 小米实现隔空充电技术;程序员离职小技巧;GitLab 涨价|开发者周刊
  11. 一些机器学习算法总结
  12. Xor异或是什么意思? - 已解决 - 搜搜问问
  13. 解析json对象出现$ref: $.list[0]的解决办法
  14. 小米潘多拉路由器添加节点_小米mesh好用吗?AX3600AX1800 混组测试
  15. 电影票APP原型设计分享– Movie Booking
  16. 《暗时间》读书笔记与读后感
  17. 区块链,屌丝逆袭的最后机会
  18. 软件测试Selenium-API 操作(上机练习文档)分享
  19. 红外发光二极管的接收方式
  20. html5怎么实现展开收起,小程序实现展开/收起的效果示例

热门文章

  1. 【庖丁解牛系列】 项目时间管理之前导图/单代号网络图
  2. 使用Sharding-Proxy完成mysql分库分表和主从复制
  3. odoo14Vscode调试环境
  4. -tomcat的介绍
  5. English story 23
  6. 现在学习软件测试好找工作吗
  7. 做为站长眼光要放在远方
  8. vue 页面长时间静止不动,触发自动退出事件
  9. Android:收不到应用卸载、替换、安装等广播
  10. CentOS 7 安装Elixir