评分(8)
解题动态
makeouthellzz 攻破了该题 1天前
雀回题 攻破了该题 1天前
19032050060 攻破了该题 1天前
tabwux 攻破了该题 1天前
1qq页 攻破了该题 2天前
suyifeim4 攻破了该题 2天前
xiaotongzhi 攻破了该题 3天前
hzydy0_0 攻破了该题 4天前
1606143712 攻破了该题 5天前
AleOsh 攻破了该题 6天前
EvinZe 攻破了该题 7天前
jwleft 攻破了该题 7天前
lin159 攻破了该题 7天前
a000b000 攻破了该题 7天前
xyqt 攻破了该题 7天前
dawndawnz 攻破了该题 7天前
yh123456 攻破了该题 8天前
青云07 攻破了该题 9天前
willow 攻破了该题 9天前
评论
windseraph 1月前
举报
每次请求响应头里的 Base64 值都会变 需要在短时间内完成"获取 → 解码 → 提交"的完整流程 必须用同一个 session(保持 PHPSESSID)
ggsea 1月前
举报
F12发现要post提交一个参数margin,发现flag头,base64编码,解码后提交不对,再解码得到一个类似验证码的数字,结合题目,写一个python脚本,提取flag两次base64解码,最后得到flag
idle 3月前
举报
python写脚本,base64.b64decode()解码两次,post交数据,要用Session维持会话
抗着破烂上靶场 4月前
举报
注意题目给的flag要两次编码
kecie 8月前
举报
关于session复用的问题,你可以不选择用,但是你要保证第一次get请求跟第二次post请求时使用的cookie是一致的,session复用技术进行请求时可以确保cookie一致,还有就是burp手速够快也是能解的,因为我脚本里试过time.sleep(2),是可以获取flag的,也就是说,get请求后两秒钟之内,只要能迅速按要求post传参请求参数,也是能拿到flag
一个姓⎝李⎠的师傅~ 1年前
举报
速度是够了,但是解密次数我是没想到的,积累经验了!完整思路看这里:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zvD3s
wywsssf 1年前
举报
找AI编写的代码就是得不出结果,还得参考链接https://www.jiubanyipeng.com/1384.html
xyy123 1年前
举报
flag{*******}
2686213396 1年前
举报
重点是脚本啊,没有脚本这类涉及到速度的题目真是一点办法都没有 bp抓包重放,发现flag线索,二重base64解码,得到源代码提示中margin的值,通过POST传递margin的参数,系统提示速度太慢,没办法,上脚本直接拿到flag
jiubanyipeng 1年前
举报
脚本参考:https://www.jiubanyipeng.com/1384.html