光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]答题链接https://1111.segmentfault.com/第一关首先当然是右键查看源码啊点击链接进入下一关第二关还是老样子,右键查看源码这个key是要放在URL链接里敲回车的第三关根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp刷新,拦截返回包拿到flag第四…

大家好,又见面了,我是你们的朋友全栈君。

答题链接https://1111.segmentfault.com/

 

第一关

光棍节程序员闯关秀writeup[通俗易懂]

首先当然是右键查看源码啊

光棍节程序员闯关秀writeup[通俗易懂]

点击链接进入下一关

 

 

第二关

光棍节程序员闯关秀writeup[通俗易懂]

还是老样子,右键查看源码

光棍节程序员闯关秀writeup[通俗易懂]

这个key是要放在URL链接里敲回车的

 

第三关

根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp

光棍节程序员闯关秀writeup[通俗易懂]

刷新,拦截返回包

 

光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]

拿到flag

 

 

第四关

光棍节程序员闯关秀writeup[通俗易懂]

根据前几次规律,都是在改k的参数

光棍节程序员闯关秀writeup[通俗易懂]

对他进行MD5解码

光棍节程序员闯关秀writeup[通俗易懂]

明文是4,这又是第4关,猜测第五关是5的MD5

光棍节程序员闯关秀writeup[通俗易懂]

 

第五关

光棍节程序员闯关秀writeup[通俗易懂]

扫码,发现什么都没有

难倒是图片隐写术?上工具

光棍节程序员闯关秀writeup[通俗易懂]

得到key

 

 

第六关

光棍节程序员闯关秀writeup[通俗易懂]

给我的感觉是MD5,但是MD5已经玩过了,扔到百度搜一下

哇,还排在第一个

光棍节程序员闯关秀writeup[通俗易懂]

第七关

光棍节程序员闯关秀writeup[通俗易懂]

放到google没结果,放到url里直接过了,这个题是没处理好?

 

第八关

光棍节程序员闯关秀writeup[通俗易懂]

审查元素

光棍节程序员闯关秀writeup[通俗易懂]

没有提交按钮

手动帮忙post

光棍节程序员闯关秀writeup[通俗易懂]

 

 

第九关

好吧我承认这一关我看了writeup

因为是光棍节,所以要把_都替换成1,然后转为byte然后转为ASCII码,是base64加密的,再解密为tar.gz文件,解压出来一张老师的图片。

 

然后通关

转载于:https://www.cnblogs.com/hongren/p/7220829.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160560.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • python和java哪个就业更好_python和JAVA的区别

    python和java哪个就业更好_python和JAVA的区别一、从几个方面进行比较Python和Java都是目前最为流行的编程语言,到底哪一个更好找工作,比较以下几个方面可以提供一些参考价值。1、就业现状从目前的就业现状来看,Java的工作机会肯定是更多的,如Web开发、大数据开发和移动互联网开发等都是基于Java的应用方向。正是因为应用方向多,所以存在人才发展跟不上市场的需求的现状,因此长期来看Java的霸主地位是不会动摇的。但Python是更面向未来的。毕竟我国把发展人工智能作为国策大力推动。大数据、人工智能、数据分析都是基于Python…

    2025年7月31日
    0
  • Java串口编程:串口数据的发送与监听读取「建议收藏」

    Java串口编程:串口数据的发送与监听读取「建议收藏」  本人在近期的开发工作中遇到向串口发送设备控制指令的需求,遂对串口编程进行了略微深入的钻研,在此对自己的一些心得和经验进行总结,以供大家参考与交流。串口介绍  串口全称为串行接口,一般指COM接口,是采用串行通信方式的扩展接口。其特点是数据位的传送按位顺序进行,最少只需一根传输线即可完成,成本低但传送速度慢。由于串口(COM)不支持热插拔及传输速率较低,目前部分新主板和大部分便携电脑…

    2025年6月8日
    0
  • 黑客养成秘籍_名媛修炼手册

    黑客养成秘籍_名媛修炼手册第一节、黑客的种类和行为以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情,因为邪派黑客所从事的事情违背了《黑客守则》,所以他们真正的名字叫“骇客”(Cracker)而非“黑客”(Hacker),也就是我们平时经常听说的“黑客”(Cacker

    2022年9月17日
    0
  • setContentView源码学习

    setContentView源码学习参考博客:https://blog.csdn.net/qq_17250009/article/details/52242895https://www.jianshu.com/p/40a9c93b5a8dhttps://www.jianshu.com/p/e42b638944ae特别说明,我用的API版本是25,这句话后面会用到,特别注意!!!今天突然有个想法:不同的布局文件,相…

    2022年6月26日
    20
  • backtrack3(BT3) usb版 激活成功教程WIFI无线网络密码详细步骤

    backtrack3(BT3) usb版 激活成功教程WIFI无线网络密码详细步骤好像很多朋友都在找这东西,我来发上来吧!软件BAIDU一下就有得下了!一、先开始制作启动U盘:将下载好的backtrack3(BT3)usb版(下载地址在文章末尾)文件bt3b141207.rar直接解压到U盘(1G以上容量)。把Boot和BT3两个文件夹放到U盘的根目录,打开BOOT文件夹双击运行”bootinst.bat”批处理文件。U盘里就会多出4个文件.”isolinux.b…

    2022年10月1日
    0
  • c++中的排序函数Sort的具体用法(vb中sort函数怎么用)

    最近在刷ACM经常用到排序,以前老是写冒泡,可把冒泡带到OJ里后发现经常超时,所以本想用快排,可是很多学长推荐用sort函数,因为自己写的快排写不好真的没有sort快,所以毅然决然选择sort函数用法1、sort函数可以三个参数也可以两个参数,必须的头文件#include和usingnamespacestd;2、它使用的排序方法是类似于快排的方法,时间复

    2022年4月14日
    75

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号