秋名山车神WEB 未解决

分数: 25 金币: 2
题目作者: harry
一  血: tan90deg
一血奖励: 1金币
解  决: 6060
提  示:
描  述:
秋名山车神
评论
Ir1d1um 1年前

感觉设计有点问题,刷新速度要小于1s才能看到英文的内容,网稍微卡点都会被刷新。如果要保证100%出结果的话,建议用手工+脚本的方式(手脚并用?)。第一次使用浏览器访问时,将包抓下来,保证当前Cookie不变的情况下,再加上`Timeout=alive;`,才能保证这2分钟内后续的回包和计算公式不会变。然后把这个Cookie作为脚本发包的请求头,手动添加到post里,才能稳定得把flag搞出来。

回复 3

18690508828 1年前

可以解出flag:https://fishpi.cn/article/1647579118689?p=1&m=0 不可以解出flag:https://blog.csdn.net/qq_56313338/article/details/126911189

回复 3

orange2643 1年前

这题好像有问题,我把自己写的脚本和wp脚本同时运行作了对比,发现wp里的计算方式把计算式截断了,没有计算到=,而且flag不是每次都会刷出来。

回复 0

xiaobai568 1年前

自己写的脚本有时候能出flag,有时候不行,用的也是eval,奇怪了

回复 0

MaAp1e 1年前

先刷新,直到刷新出来 Give me value post about,计算出来后面的式子的值,用bp转成POST请求,在Body里面传入value=值,看回显。

回复 2

huidoudou 1年前

flag{c038f47e789010a3504b91ed9d54a69c}

回复 0

vchopin 2年前

headers = {"Cookie": "PHPSESSID=4fe93d1cb95f9d5c86674087f85d7463; Timeout=alive"} res = requests.get("http://114.67.175.224:10651",headers=headers) # eval(); # 用于执行字符

回复 0

zh1818 2年前

https://fishpi.cn/article/1647579118689?p=1&m=0的写的比较好用个人感觉

回复 1

fonddream 2年前

import requests #//引入request库 import re #//引入re库 url = '''http://114.67.175.224:17902/''' s = requests.session() #//用session会话保持表达式是同一个 retuen = s.get(url) equation = re.search(r'(\d+[+\-*])

回复 0

n0pass 2年前

环境打不开啊,退钱。

回复 0
harry 管理员 2年前

已修复,金币退了

回复 2

WriteUp

image
harry

2 金币

评分(12)

解题动态

226677 攻破了该题 18小时前
桉桉 攻破了该题 1天前
搁浅的小鱼 攻破了该题 1天前
mybugku26 攻破了该题 1天前
wen yi 攻破了该题 1天前
纳百川. 攻破了该题 1天前
安藏七月 攻破了该题 1天前
a934523 攻破了该题 2天前
本村无敌手 攻破了该题 2天前
gdrhdr 攻破了该题 2天前
佳佳佳 攻破了该题 2天前
2687604576 攻破了该题 2天前
zzasas 攻破了该题 2天前
3604467336 攻破了该题 3天前
MK 攻破了该题 3天前
ZUOYOU_ 攻破了该题 3天前
徐日123 攻破了该题 3天前
1fengxinye 攻破了该题 3天前
wy123456ym 攻破了该题 4天前
Kakivare 攻破了该题 5天前
问题反馈