打开提供网站 , 发现页面中提示 :

  There is no martial art is indefectible, while the fastest speed is the only way for long success.>>>>>>----You must do it as fast as you can!----<<<<<<

查看网页源码 , 发现结尾处有一段注释 :

<!-- please post what you find with parameter:key -->

提示让我们查看"响应头" , 并将数据以POST的形式发送 :

Paste_Image.png

在响应头中发现了KEY, 看起来像是一个Base64编码, 解码后发现是 : "P0ST_THIS_T0_CH4NGE_FL4G:FD13AeAje", 多次尝试后发现, ':'后面的数据是随机生成的

尝试是用Chrome浏览器的PostMan插件进行Post方式提交 :
(也可以利用其他的工具 : 火狐/自定义相应头是用nc进行提交/利用Python脚本)

但是并没有出现结果 , 又想到刚才的提示中提到 , 要尽可能得快速提交 , 因此开始写脚本 :

import base64
import requestsCon=requests.get('http://ctf5.shiyanbar.com/web/10/10.php')
key=base64.b64decode(Con.headers['FLAG']).split(':')[1]
print requests.post('http://ctf5.shiyanbar.com/web/10/10.php',data={'key':key}).content

实验吧 - 天下武功唯快不破相关推荐

  1. Tamevic's Ctf-Web writeup@实验吧‘天下武功唯快不破’

    Tamevic's Ctf-Web writeup@实验吧'天下武功唯快不破' 第一篇wp,希望自己有个好的开始,养成一个好的习惯 url: http://www.shiyanbar.com/ctf/ ...

  2. 实验吧 天下武功唯快不破

    本题用常规方法无法做出来,一直反馈的页面如下: 我一直在考虑什么叫做能否再快一点?这里获取到FLAG,BASE64解码后用POST方式提交还有更快的方式吗?看了其他人的帖子,发现是我找错方向了.这里的 ...

  3. 实验吧-天下武功唯快不破 Writeup

    终于遇到一个简单的了... 过程 链接:http://ctf5.shiyanbar.com/web/10/10.php 直接丢到burpsuite中看到源码和返回包. 然后在响应头部中看到有flag了 ...

  4. 实验吧——天下武功唯快不破

    题目地址:http://ctf5.shiyanbar.com/web/10/10.php 1.收看页面返回提示 There is no martial art is indefectible, whi ...

  5. 实验吧-天下武功唯快不破

    我们打开网页,查看源码,源码提示我我们用post的方法进行传参数,参数的名为key.那么参数的值是多少? 我们用burp拦截抓包,看一下.呦呵,看到了flag,进行base解码,提交flag发现不对. ...

  6. 天下武功唯快不破——实验吧

    刚刚做了实验吧的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你 ...

  7. 实验吧--天下武功为快不破

    实验吧–天下武功为快不破 知识点: 在python中,对于base64加密解密方法的流程和注意点 先要引入base64库,import base64 加密: 结果=base64.b64encode(要 ...

  8. 天下武功唯快不破,实时分析让企业决策又快又准

    导语: 零点刚过,快递已至.尽管这背后有营销的痕迹,但不得不说双十一已不再是从前的双十一.是什么在支撑双十一变得更快?毫无疑问是技术,尤其是以内存计算为代表的实时分析技术,它正在让商业活动变得有迹可循 ...

  9. 天下武功唯快不破:TiDB 在线 DDL 性能提升 10 倍

    作者: TiDB社区小助手 原文来源: https://tidb.net/blog/4f85e64a 导读 随着业务规模和单表容量的增大,DDL 变更耗时越来越长,给 DBA.研发.业务同学带来了越来 ...

最新文章

  1. Apache的管理及优化web
  2. linux date使用方法,linux命令详解date使用方法(计算母亲节和父亲节日期脚本示例)...
  3. PCB电路设计10大基本原则
  4. 用sourceTree提交代码时遇到的问题
  5. memmove和memcpy
  6. 跳跃表(Skip list)原理与java实现
  7. 【转】WebSocket协议:5分钟从入门到精通
  8. 新北洋,知识型员工的科学管理
  9. xampp 支持pdo mysql_在Windows上安装PHP PDO(xampp)
  10. 程序员怒斥:虎牙HR真奇葩,通知我面试,又何必当面羞辱我一番?
  11. 动易自定义标签HTML输出,动易标签【ArticleList】
  12. Stata资源:一些不错的Stata-Blogs
  13. model.compile
  14. 掷骰子python代码_Python之使用Pygal模拟掷骰子
  15. EasyCVR平台如何实现超低延时的安防视频监控直播?
  16. volatile内存屏障
  17. youwuku和koudaitong以及weimeng差异
  18. 书法文化类毕业论文文献都有哪些?
  19. 阿里云服务器采用AMD CPU处理器ECS实例规格详解
  20. 谷歌colab运行自己的项目的一些细节

热门文章

  1. 春招进来的新人23岁Java开发上来秀了波操作,真是扮猪吃老虎
  2. 数据采集有什么难点?
  3. Ros2_rclpy_turtlesim,用python写个小乌龟画多边形
  4. Windows 10 神州网信政府版 麦克风、摄像头的使用
  5. 基于单片机控制的交通灯系统设计
  6. 蓝牙5.1的ble那些事儿
  7. 牛客小白月赛7 I.新建 Microsoft Office Word 文档
  8. Crayon:新研究指出让IT决策者夜不能寐的原因
  9. java实战——简单的媒体播放器
  10. ACrush 楼天成的回忆录