光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]答题链接https://1111.segmentfault.com/第一关首先当然是右键查看源码啊点击链接进入下一关第二关还是老样子,右键查看源码这个key是要放在URL链接里敲回车的第三关根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp刷新,拦截返回包拿到flag第四…

大家好,又见面了,我是你们的朋友全栈君。

答题链接https://1111.segmentfault.com/

 

第一关

光棍节程序员闯关秀writeup[通俗易懂]

首先当然是右键查看源码啊

光棍节程序员闯关秀writeup[通俗易懂]

点击链接进入下一关

 

 

第二关

光棍节程序员闯关秀writeup[通俗易懂]

还是老样子,右键查看源码

光棍节程序员闯关秀writeup[通俗易懂]

这个key是要放在URL链接里敲回车的

 

第三关

根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp

光棍节程序员闯关秀writeup[通俗易懂]

刷新,拦截返回包

 

光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]

拿到flag

 

 

第四关

光棍节程序员闯关秀writeup[通俗易懂]

根据前几次规律,都是在改k的参数

光棍节程序员闯关秀writeup[通俗易懂]

对他进行MD5解码

光棍节程序员闯关秀writeup[通俗易懂]

明文是4,这又是第4关,猜测第五关是5的MD5

光棍节程序员闯关秀writeup[通俗易懂]

 

第五关

光棍节程序员闯关秀writeup[通俗易懂]

扫码,发现什么都没有

难倒是图片隐写术?上工具

光棍节程序员闯关秀writeup[通俗易懂]

得到key

 

 

第六关

光棍节程序员闯关秀writeup[通俗易懂]

给我的感觉是MD5,但是MD5已经玩过了,扔到百度搜一下

哇,还排在第一个

光棍节程序员闯关秀writeup[通俗易懂]

第七关

光棍节程序员闯关秀writeup[通俗易懂]

放到google没结果,放到url里直接过了,这个题是没处理好?

 

第八关

光棍节程序员闯关秀writeup[通俗易懂]

审查元素

光棍节程序员闯关秀writeup[通俗易懂]

没有提交按钮

手动帮忙post

光棍节程序员闯关秀writeup[通俗易懂]

 

 

第九关

好吧我承认这一关我看了writeup

因为是光棍节,所以要把_都替换成1,然后转为byte然后转为ASCII码,是base64加密的,再解密为tar.gz文件,解压出来一张老师的图片。

 

然后通关

转载于:https://www.cnblogs.com/hongren/p/7220829.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160560.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • (转)Excel中“不同的单元格格式太多”问题解决方法「建议收藏」

    (转)Excel中“不同的单元格格式太多”问题解决方法「建议收藏」问题:Excel中“不同的单元格格式太多”提示信息原因:Microsoft规定同一张EXCEL表格中不可能出现超过4000种格式。因此,只能是要求统一格式或是你自己改格式。解决方法:利用系统提供的

    2022年8月5日
    3
  • NAT模式实现局域网物理机与虚拟机的互通访问「建议收藏」

    NAT模式实现局域网物理机与虚拟机的互通访问「建议收藏」玩过虚拟机的朋友都知道,不管是vbox还是vm,最常用的网络设置也不外乎3种:1、桥接模式:此模式下,虚拟机的操作系统就像和物理机同一段网络中的物理机一样,它可以访问网络中的任何机器,同时只要物理机可以访问网络,虚拟机也可以实现上网。此模式是懒人模式首选!但换来一个问题就是,如果你的物理机网络IP发生变化,虚拟机的IP也会相应的改变。如果IP变化对虚拟机有影响的环境,此模式慎用!

    2022年6月23日
    97
  • mysql tinytext_给学生提供什么类型的输入

    mysql tinytext_给学生提供什么类型的输入除了CHAR和VARCHAR字符类型时,MySQL为我们提供了TEXT具有更多的功能,其类型CHAR和VARCHAR不能覆盖。的TEXT是用于存储可以采取从1个字节到4GB长格式文本字符串是有用的。我们经常会TEXT在新闻站点中找到用于存储文章正文的数据类型,在电子商务站点中会找到产品描述的数据类型。与CHAR和不同VARCHAR,在TEXT为列使用类型时不必指定存储长度。另外,在检索或插入文本数据(如CHAR和)时,MySQL不会删除或填充空格VARCHAR。请注意,TEXT数据未存储在数据库服

    2022年8月13日
    3
  • 常量字符串过长的解决办法_java编译异常和运行异常

    常量字符串过长的解决办法_java编译异常和运行异常如果使用String str = “这是一个很长很长很长 你需要的字符串。”; 出现异常不能正常编译运行时,可以使用下方:StringBuilder sb = new StringBuilder();sb.append(“这是一个很长很长”);sb.append(“很长 你需要的字符串”);字符串太长或字符串其他情况下可使用 : StringBuilder sb = new StringBuilder()…

    2022年8月19日
    46
  • python+pytorch_pytorch linear函数

    python+pytorch_pytorch linear函数损失函数之MSELoss

    2022年9月2日
    1
  • ubuntu上docker卸载重装[通俗易懂]

    ubuntu上docker卸载重装[通俗易懂]清理docker并重装1、删除容器1)首先需要停止所有的容器dockerstop$(dockerps-a-q)2)删除所有的容器(只删除单个时把后面的变量改为imageid即可)dockerrm$(dockerps-a-q)2、删除镜像1)查看host中的镜像dockerimages2)删除指定id的镜像dockerrmiimageid想要删除untaggedimages,也就是那些id为的image的话可以用dockerrmi$(dockeri

    2022年9月4日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号