光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]答题链接https://1111.segmentfault.com/第一关首先当然是右键查看源码啊点击链接进入下一关第二关还是老样子,右键查看源码这个key是要放在URL链接里敲回车的第三关根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp刷新,拦截返回包拿到flag第四…

大家好,又见面了,我是你们的朋友全栈君。

答题链接https://1111.segmentfault.com/

 

第一关

光棍节程序员闯关秀writeup[通俗易懂]

首先当然是右键查看源码啊

光棍节程序员闯关秀writeup[通俗易懂]

点击链接进入下一关

 

 

第二关

光棍节程序员闯关秀writeup[通俗易懂]

还是老样子,右键查看源码

光棍节程序员闯关秀writeup[通俗易懂]

这个key是要放在URL链接里敲回车的

 

第三关

根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp

光棍节程序员闯关秀writeup[通俗易懂]

刷新,拦截返回包

 

光棍节程序员闯关秀writeup[通俗易懂]

光棍节程序员闯关秀writeup[通俗易懂]

拿到flag

 

 

第四关

光棍节程序员闯关秀writeup[通俗易懂]

根据前几次规律,都是在改k的参数

光棍节程序员闯关秀writeup[通俗易懂]

对他进行MD5解码

光棍节程序员闯关秀writeup[通俗易懂]

明文是4,这又是第4关,猜测第五关是5的MD5

光棍节程序员闯关秀writeup[通俗易懂]

 

第五关

光棍节程序员闯关秀writeup[通俗易懂]

扫码,发现什么都没有

难倒是图片隐写术?上工具

光棍节程序员闯关秀writeup[通俗易懂]

得到key

 

 

第六关

光棍节程序员闯关秀writeup[通俗易懂]

给我的感觉是MD5,但是MD5已经玩过了,扔到百度搜一下

哇,还排在第一个

光棍节程序员闯关秀writeup[通俗易懂]

第七关

光棍节程序员闯关秀writeup[通俗易懂]

放到google没结果,放到url里直接过了,这个题是没处理好?

 

第八关

光棍节程序员闯关秀writeup[通俗易懂]

审查元素

光棍节程序员闯关秀writeup[通俗易懂]

没有提交按钮

手动帮忙post

光棍节程序员闯关秀writeup[通俗易懂]

 

 

第九关

好吧我承认这一关我看了writeup

因为是光棍节,所以要把_都替换成1,然后转为byte然后转为ASCII码,是base64加密的,再解密为tar.gz文件,解压出来一张老师的图片。

 

然后通关

转载于:https://www.cnblogs.com/hongren/p/7220829.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/160560.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • webstorm 常用插件集合

    webstorm 常用插件集合ideaVimignoreeslintAceJumpKeyPromoterMarkdownAngularJSactivate-power-modeMaterialThemeUICodeGlanceFile->settings->Plugins即可调出设置中的插件选项。或者直接快捷键ctrl+alt+s也可调出设置菜单。具体的插件安装方法不再赘述,不会的同学

    2025年10月16日
    3
  • Android 蓝牙开发(一)蓝牙通信「建议收藏」

    Android 蓝牙开发(一)蓝牙通信「建议收藏」随着可穿戴设备的流行,研究蓝牙是必不可少的一门技术了。总结了下蓝牙开发使用的一些东西分享一下。首先需要AndroidManifest.xml文件中添加操作蓝牙的权限。允许程序连接到已配对的蓝牙设备。

    2022年6月26日
    27
  • ubuntu16.04更改密码提示toosimple_ubuntu密码修改

    ubuntu16.04更改密码提示toosimple_ubuntu密码修改终端:passwd

    2022年9月25日
    3
  • mysql和oracle的sql区别有什么_java和oracle的关系

    mysql和oracle的sql区别有什么_java和oracle的关系一、mysql和oracle宏观上的区别:1、mysql与oracle都是关系型数据库,应用于各种平台。mysql最开始是一个瑞典公司开发的,但后来被sun公司收购,后来sun又被oracle收购,所以现在可以说mysql属于甲骨文公司了,mysql开源免费的,而oracle则是收费的,并且价格非常高。mysql默认端口:3306,默认用户:rootoracle默认端口:1521,默认用户:systemmysql的安装卸载很简单,oracle很麻烦,安装所用的空间差别也是很大的,mysql安装后

    2025年11月18日
    3
  • 联想笔记本电脑键盘灯怎么开启_联想笔记本电脑的键盘灯怎么开[通俗易懂]

    联想笔记本电脑键盘灯怎么开启_联想笔记本电脑的键盘灯怎么开[通俗易懂]展开全部1、联想笔记本部分型号具备键盘背32313133353236313431303231363533e4b893e5b19e31333431336664光功能,方法通过“FN+空格”打开,支持此功能的机型,键盘上有相应标示。部分早期的Thinkpad笔记本电脑若带有键盘灯,需要通过“Fn+PageUp”组合键开启。发现电脑键盘的“Space(空格键)”按键上有下图所示的标识符号电脑一般带有键…

    2022年9月20日
    2
  • iOS—-SIGPIPE信号终止进程[通俗易懂]

    iOS—-SIGPIPE信号终止进程[通俗易懂]#概念:SIGPIPE,当一个程序a调用send函数向一个服务A发送信号的数据,服务A在接收数据的时候突然挂掉、无法接收数据、没有接收者,那么内核就会发送一个SIGPIPE信号,从而中断进程,导致程序退出。#调用signal(SIGPIPE,SIG_IGN);对一个已经收到FIN包的socket调用read方法,如果接收缓冲已空,则返回0,这就是常说的表示连接关闭.但第一次对其调用…

    2022年7月17日
    12

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号