速度要快WEB 未解决

分数: 25 金币: 2
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 3924
提  示:
描  述:
速度要快!
评论
中枢将 1年前

1.Python request模块get抓包,使用session维持会话 2.获取headers的flag参数,两次解码获得flag的关键随机参数 3.将随机参数写入data的margin键,以POST的形式发送请求,将返回的数据.text输出flag

回复 1

w登临意 1年前

py3返回的不是str类型,需要加一个decode()转换;传输的margin需要两次base64解码

回复 0

feira 1年前

注意两次请求cookie要保持一致,python的requests可以用requests.session

回复 0

1317554973 1年前

jie_ma = base64.b64decode(requests.Session().get(url=url).headers['flag']).decode() data = {'margin':base64.b64decode(jie_ma.split(':')[1])} jie_guo = requests.Session().post(url=url,data=data)

回复 0

15683956189 2年前

注意两次请求cookie要保持一致,python的requests可以用requests.session

回复 0

哎嘿嘿1314 2年前

要用base64解码两次。。

回复 0

aWxvdmVjdGY 2年前

header 里面的 flag 需要 base64decode 2次,然后用post提交 margin: header头里面的flag值base64decode 2次

回复 0

笨笨笨蛋 2年前

起初我还不信的,直到我go了几次......

回复 1

大白bugku 2年前

flag{07c47941db3a9d81d43c4b96ca8f9054}

回复 0

badcat 2年前

跑的还不错,给你flag吧: MjA2MDU3

回复 0

WriteUp

image
harry

2 金币

评分(4)

解题动态

3121985758 攻破了该题 19小时前
huaji48254 攻破了该题 23小时前
GOOFY 攻破了该题 1天前
Zhumeng 攻破了该题 1天前
ruien 攻破了该题 1天前
燃燃然燃 攻破了该题 1天前
swind11 攻破了该题 1天前
distiny 攻破了该题 3天前
l450507961 攻破了该题 3天前
今心 攻破了该题 3天前
locust 攻破了该题 3天前
不嘻嘻123 攻破了该题 3天前
Jacob811 攻破了该题 3天前
18354096589 攻破了该题 4天前
1620372717 攻破了该题 4天前
zttyzz 攻破了该题 4天前
xm96439ab 攻破了该题 4天前
CTF之王 攻破了该题 4天前
fu2z 攻破了该题 4天前
刘灏。 攻破了该题 5天前
问题反馈