评分(7)
解题动态
cykai999 攻破了该题 14小时前
lipingctf 攻破了该题 1天前
windseraph 攻破了该题 1天前
f发条橙1515 攻破了该题 1天前
耶无忧 攻破了该题 3天前
zrlht 攻破了该题 3天前
bugku0521 攻破了该题 3天前
zarihow 攻破了该题 4天前
sysgetshell 攻破了该题 4天前
hh_lll 攻破了该题 4天前
shellbei 攻破了该题 4天前
1781****263 攻破了该题 5天前
苦味的辣条 攻破了该题 5天前
majixikuwa 攻破了该题 5天前
小韩极客 攻破了该题 5天前
judy 攻破了该题 6天前
鲁智深 攻破了该题 6天前
gehewu 攻破了该题 7天前
15079182261 攻破了该题 7天前
评论
windseraph 1天前
举报
每次请求响应头里的 Base64 值都会变 需要在短时间内完成"获取 → 解码 → 提交"的完整流程 必须用同一个 session(保持 PHPSESSID)
ggsea 17天前
举报
F12发现要post提交一个参数margin,发现flag头,base64编码,解码后提交不对,再解码得到一个类似验证码的数字,结合题目,写一个python脚本,提取flag两次base64解码,最后得到flag
idle 2月前
举报
python写脚本,base64.b64decode()解码两次,post交数据,要用Session维持会话
抗着破烂上靶场 2月前
举报
注意题目给的flag要两次编码
kecie 7月前
举报
关于session复用的问题,你可以不选择用,但是你要保证第一次get请求跟第二次post请求时使用的cookie是一致的,session复用技术进行请求时可以确保cookie一致,还有就是burp手速够快也是能解的,因为我脚本里试过time.sleep(2),是可以获取flag的,也就是说,get请求后两秒钟之内,只要能迅速按要求post传参请求参数,也是能拿到flag
一个姓⎝李⎠的师傅~ 11月前
举报
速度是够了,但是解密次数我是没想到的,积累经验了!完整思路看这里:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zvD3s
wywsssf 11月前
举报
找AI编写的代码就是得不出结果,还得参考链接https://www.jiubanyipeng.com/1384.html
xyy123 1年前
举报
flag{*******}
2686213396 1年前
举报
重点是脚本啊,没有脚本这类涉及到速度的题目真是一点办法都没有 bp抓包重放,发现flag线索,二重base64解码,得到源代码提示中margin的值,通过POST传递margin的参数,系统提示速度太慢,没办法,上脚本直接拿到flag
jiubanyipeng 1年前
举报
脚本参考:https://www.jiubanyipeng.com/1384.html