秋名山车神WEB 未解决

分数: 25 金币: 2
题目作者: harry
一  血: tan90deg
一血奖励: 1金币
解  决: 4615
提  示:
描  述:
秋名山车神
评论
wopawangjinie 13天前

flag{***}

回复 0

Ir1d1um 16天前

感觉设计有点问题,刷新速度要小于1s才能看到英文的内容,网稍微卡点都会被刷新。如果要保证100%出结果的话,建议用手工+脚本的方式(手脚并用?)。第一次使用浏览器访问时,将包抓下来,保证当前Cookie不变的情况下,再加上`Timeout=alive;`,才能保证这2分钟内后续的回包和计算公式不会变。然后把这个Cookie作为脚本发包的请求头,手动添加到post里,才能稳定得把flag搞出来。

回复 2

18690508828 5月前

可以解出flag:https://fishpi.cn/article/1647579118689?p=1&m=0 不可以解出flag:https://blog.csdn.net/qq_56313338/article/details/126911189

回复 2

orange2643 6月前

这题好像有问题,我把自己写的脚本和wp脚本同时运行作了对比,发现wp里的计算方式把计算式截断了,没有计算到=,而且flag不是每次都会刷出来。

回复 0

xiaobai568 6月前

自己写的脚本有时候能出flag,有时候不行,用的也是eval,奇怪了

回复 0

MaAp1e 6月前

先刷新,直到刷新出来 Give me value post about,计算出来后面的式子的值,用bp转成POST请求,在Body里面传入value=值,看回显。

回复 1

huidoudou 6月前

flag{c038f47e789010a3504b91ed9d54a69c}

回复 0

vchopin 1年前

headers = {"Cookie": "PHPSESSID=4fe93d1cb95f9d5c86674087f85d7463; Timeout=alive"} res = requests.get("http://114.67.175.224:10651",headers=headers) # eval(); # 用于执行字符

回复 0

zh1818 1年前

https://fishpi.cn/article/1647579118689?p=1&m=0的写的比较好用个人感觉

回复 1

fonddream 1年前

import requests #//引入request库 import re #//引入re库 url = '''http://114.67.175.224:17902/''' s = requests.session() #//用session会话保持表达式是同一个 retuen = s.get(url) equation = re.search(r'(\d+[+\-*])

回复 0

WriteUp

image
harry

2 金币

评分(7)

解题动态

菜薯为什么 攻破了该题 23小时前
whole 攻破了该题 1天前
weini12345 攻破了该题 1天前
lumd 攻破了该题 4天前
KKKBugKu 攻破了该题 4天前
HK1ng 攻破了该题 5天前
cyberneko 攻破了该题 5天前
zhwen 攻破了该题 5天前
MD 攻破了该题 5天前
无限老表 攻破了该题 6天前
3wetg 攻破了该题 6天前
wace 攻破了该题 6天前
Star0P 攻破了该题 6天前
635241zz 攻破了该题 6天前
bossdog 攻破了该题 6天前
17837690351 攻破了该题 6天前
sun_space 攻破了该题 7天前
hikariion 攻破了该题 8天前
怀抱晚安 攻破了该题 10天前
liujiahaoctf 攻破了该题 10天前
问题反馈