评分(8)
解题动态
kentr588 攻破了该题 8小时前
diandianying 攻破了该题 1天前
ysjy 攻破了该题 1天前
pg001 攻破了该题 1天前
xhs 攻破了该题 2天前
LV-Yang 攻破了该题 3天前
fx8952060 攻破了该题 5天前
wrcoco 攻破了该题 5天前
申公豹 攻破了该题 5天前
wefyh 攻破了该题 5天前
yezia 攻破了该题 5天前
king... 攻破了该题 6天前
星宇Sec 攻破了该题 6天前
ling_x 攻破了该题 7天前
神龙 攻破了该题 7天前
JRlu 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
mug9 攻破了该题 8天前
LLawliet 攻破了该题 8天前
评论
这个昵称已存在 8天前
举报
a9753f959e94ceb19042ff48047c3a2d
芳莓错 11天前
举报
用python 环境,得出
windseraph 2月前
举报
每次请求响应头里的 Base64 值都会变 需要在短时间内完成"获取 → 解码 → 提交"的完整流程 必须用同一个 session(保持 PHPSESSID)
ggsea 2月前
举报
F12发现要post提交一个参数margin,发现flag头,base64编码,解码后提交不对,再解码得到一个类似验证码的数字,结合题目,写一个python脚本,提取flag两次base64解码,最后得到flag
idle 4月前
举报
python写脚本,base64.b64decode()解码两次,post交数据,要用Session维持会话
抗着破烂上靶场 5月前
举报
注意题目给的flag要两次编码
kecie 9月前
举报
关于session复用的问题,你可以不选择用,但是你要保证第一次get请求跟第二次post请求时使用的cookie是一致的,session复用技术进行请求时可以确保cookie一致,还有就是burp手速够快也是能解的,因为我脚本里试过time.sleep(2),是可以获取flag的,也就是说,get请求后两秒钟之内,只要能迅速按要求post传参请求参数,也是能拿到flag
一个姓⎝李⎠的师傅~ 1年前
举报
速度是够了,但是解密次数我是没想到的,积累经验了!完整思路看这里:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zvD3s
wywsssf 1年前
举报
找AI编写的代码就是得不出结果,还得参考链接https://www.jiubanyipeng.com/1384.html
xyy123 1年前
举报
flag{*******}