光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]答题链接https://1111.segmentfault.com/第一关首先当然是右键查看源码啊点击链接进入下一关第二关还是老样子,右键查看源码这个key是要放在URL链接里敲回车的第三关根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp刷新,拦截返回包拿到flag第四…

大家好,又见面了,我是你们的朋友全栈君。

答题链接https://1111.segmentfault.com/

 

第一关

光棍节程序员闯关秀writeup[通俗易懂]

首先当然是右键查看源码啊

光棍节程序员闯关秀writeup[通俗易懂]

点击链接进入下一关

 

 

第二关

光棍节程序员闯关秀writeup[通俗易懂]

还是老样子,右键查看源码

光棍节程序员闯关秀writeup[通俗易懂]

这个key是要放在URL链接里敲回车的

 

第三关

根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp

光棍节程序员闯关秀writeup[通俗易懂]

刷新,拦截返回包

 

光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]

拿到flag

 

 

第四关

光棍节程序员闯关秀writeup[通俗易懂]

根据前几次规律,都是在改k的参数

光棍节程序员闯关秀writeup[通俗易懂]

对他进行MD5解码

光棍节程序员闯关秀writeup[通俗易懂]

明文是4,这又是第4关,猜测第五关是5的MD5

光棍节程序员闯关秀writeup[通俗易懂]

 

第五关

光棍节程序员闯关秀writeup[通俗易懂]

扫码,发现什么都没有

难倒是图片隐写术?上工具

光棍节程序员闯关秀writeup[通俗易懂]

得到key

 

 

第六关

光棍节程序员闯关秀writeup[通俗易懂]

给我的感觉是MD5,但是MD5已经玩过了,扔到百度搜一下

哇,还排在第一个

光棍节程序员闯关秀writeup[通俗易懂]

第七关

光棍节程序员闯关秀writeup[通俗易懂]

放到google没结果,放到url里直接过了,这个题是没处理好?

 

第八关

光棍节程序员闯关秀writeup[通俗易懂]

审查元素

光棍节程序员闯关秀writeup[通俗易懂]

没有提交按钮

手动帮忙post

光棍节程序员闯关秀writeup[通俗易懂]

 

 

第九关

好吧我承认这一关我看了writeup

因为是光棍节,所以要把_都替换成1,然后转为byte然后转为ASCII码,是base64加密的,再解密为tar.gz文件,解压出来一张老师的图片。

 

然后通关

转载于:https://www.cnblogs.com/hongren/p/7220829.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160560.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月16日 下午10:36
下一篇 2022年7月16日 下午10:46


相关推荐

  • 3、Explan执行计划

    3、Explan执行计划目录 explain 中的列说明 1 id2 select type 3 table 列 4 type 列 NULL system const eq refrefrangei 是 Mysql 提供用于分析 sql 执行性能的工具 如果在 sql 前使用 explan mysql 会对这次查询打上标记 不会真实执行查询 而是模拟 sql 优化器返回执行计划信息 explainselec fro

    2026年3月17日
    2
  • 特征选择的几种方法[通俗易懂]

    目录1过滤法(Filter)1.1方差选择法1.2相关系数法1.3卡方检验1.4互信息法1.5relief算法2包裹法(Wrapper)2.1递归特征消除法2.2特征干扰法3嵌入法(Embedded)3.1基于惩罚项的特征选择法3.2基于树模型的特征选择法4特征选择方法的优…

    2022年4月8日
    58
  • 交换机基础配置教程[通俗易懂]

    交换机基础配置教程[通俗易懂]一、带外管理网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送,也就是设备提供专门用于管理的宽带console口:专门用来管理的,并不传输数据,接入一根console线,是一个扁平电缆,另外一端是一个串行接口,用来接入电脑或笔记本上,近端管理时我们会使用console线进行近端管理,设备要做密码恢复时,时必须要进行近端管理的,只有通过console空才能进行密码恢复。以太网口:以太网口用来传输数据管理信息和数据传输是隔离的,所以我们称之为带外管理初次配置:通过console口进行配置,需

    2025年11月26日
    7
  • Axis2创建WebService实例

    Axis2创建WebService实例Axis2创建WebService实例博客分类: Java综合WebServiceTomcatApacheWebXML   一、Axis2的下载和安装    1.可从http://ws.apache.org/axis2/ 下载Axis2的最新版本:     可以下载如下两个zip包:     axis2-1.5.4-bin.zip 

    2022年7月21日
    18
  • 四、Vim安装与配置

    四、Vim安装与配置激光 SLAM 学习之路 四 介绍 Ubuntu18 04 安装 Vim 编辑器详细步骤与操作 并对 Vim 进行配置 介绍 Vim 常用的命令 简述 apt 与 apt get 命令区别与相替代的命令

    2026年3月19日
    1
  • unity3d C#语言基础(继承)

    继承1:子类可以继承父类的所有属性和方法,构造函数除外。2:子类只能访问父类用public和protected修饰的属性和方法。3:用sealed修饰的类不能被继承。4:子类调用父类带参构造方法的时候必须使用base,子类构造方法可以不带参数。5:子类重写父类方法时,父类同名方法用virtual修饰,子类同名方法用override修饰。6:子类访问父类同名方法时用base。

    2022年4月14日
    103

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号