秋名山车神WEB 未解决

分数: 25 金币: 2
题目作者: harry
一  血: tan90deg
一血奖励: 1金币
解  决: 5697
提  示:
描  述:
秋名山车神
评论
Ir1d1um 10月前

感觉设计有点问题,刷新速度要小于1s才能看到英文的内容,网稍微卡点都会被刷新。如果要保证100%出结果的话,建议用手工+脚本的方式(手脚并用?)。第一次使用浏览器访问时,将包抓下来,保证当前Cookie不变的情况下,再加上`Timeout=alive;`,才能保证这2分钟内后续的回包和计算公式不会变。然后把这个Cookie作为脚本发包的请求头,手动添加到post里,才能稳定得把flag搞出来。

回复 3

18690508828 1年前

可以解出flag:https://fishpi.cn/article/1647579118689?p=1&m=0 不可以解出flag:https://blog.csdn.net/qq_56313338/article/details/126911189

回复 3

orange2643 1年前

这题好像有问题,我把自己写的脚本和wp脚本同时运行作了对比,发现wp里的计算方式把计算式截断了,没有计算到=,而且flag不是每次都会刷出来。

回复 0

xiaobai568 1年前

自己写的脚本有时候能出flag,有时候不行,用的也是eval,奇怪了

回复 0

MaAp1e 1年前

先刷新,直到刷新出来 Give me value post about,计算出来后面的式子的值,用bp转成POST请求,在Body里面传入value=值,看回显。

回复 1

huidoudou 1年前

flag{c038f47e789010a3504b91ed9d54a69c}

回复 0

vchopin 2年前

headers = {"Cookie": "PHPSESSID=4fe93d1cb95f9d5c86674087f85d7463; Timeout=alive"} res = requests.get("http://114.67.175.224:10651",headers=headers) # eval(); # 用于执行字符

回复 0

zh1818 2年前

https://fishpi.cn/article/1647579118689?p=1&m=0的写的比较好用个人感觉

回复 1

fonddream 2年前

import requests #//引入request库 import re #//引入re库 url = '''http://114.67.175.224:17902/''' s = requests.session() #//用session会话保持表达式是同一个 retuen = s.get(url) equation = re.search(r'(\d+[+\-*])

回复 0

n0pass 2年前

环境打不开啊,退钱。

回复 0
harry 管理员 2年前

已修复,金币退了

回复 2

WriteUp

image
harry

2 金币

评分(10)

解题动态

uiu 攻破了该题 4小时前
喜樂乐 攻破了该题 8小时前
chenzhong 攻破了该题 9小时前
小鱼板板 攻破了该题 11小时前
yy2826059394 攻破了该题 16小时前
多斯Nico 攻破了该题 1天前
kiritoldws 攻破了该题 1天前
evilk 攻破了该题 1天前
3373441596 攻破了该题 2天前
0xchang 攻破了该题 2天前
pengyu 攻破了该题 2天前
muerjing 攻破了该题 3天前
Wu. 攻破了该题 3天前
111hhh 攻破了该题 4天前
violet1 攻破了该题 4天前
IamnotLin 攻破了该题 4天前
qiuke 攻破了该题 5天前
whhphd 攻破了该题 5天前
jsbba 攻破了该题 5天前
jaysongong 攻破了该题 5天前
问题反馈