BugkuCTF WEB解題記錄 1 5

2022-09-01 07:21:10 字數 1952 閱讀 9786

寫了一部分的web題,算是把它最基礎的一部分做了一遍,以後的幾天將持續更新bugkuctf web部分的題解,為了不影響閱讀,所以每五道題的題解以一篇文章的形式發表,感謝大家一直以來的支援和理解,共勉~~~

開啟鏈結    看到的是乙個充滿滑稽臉的網頁 ,這個題目很簡單

我們直接利用f12檢視網頁源**

key 就在這裡  直接複製貼上回去就成功了

key開啟鏈結   看到以下頁面

首先我們試一試上傳php格式檔案123.php

系統提示  非檔案 

當我們上傳png格式的檔案時又提示   非php檔案

我們聯想到使用bp進行資料報抓取 然後更該再進行上傳

首先實驗下 123.png格式的    上傳   然後更改

提示為非php檔案,那麼我們就該思考了

首先要滿足格式  其次還要滿足為php檔案

我們就聯想到試一試123.php.png   繼續使用bp抓包改包

將123.php.png的png去掉  更名為123.php

之後點選最上邊的 intercept is on 釋放資料  

flag就出現了

開啟鏈結

計算完成之後輸入發現最多只能輸入乙個數字  猜測是最大長度限制 按f12檢視原始碼

原來設定的最大長度maxlength=「1」  將它改成》=2的數字  點選 頁面空白處然後就發現可以輸入多個位元組了

將答案填寫進去 驗證就得到了flag

開啟鏈結  是這樣一段**

$what=$_get['what'];

echo

$what

;if($what=='flag')

echo 'flag';

檢視原始碼,

原始碼的意思是要以get的方式傳輸乙個what的值獲取flag

那我們就按照上邊的來輸入

flag就出現了 

開啟鏈結

檢視瀏覽器顯示的原始碼

$what=$_post['what'];

echo

$what

;if($what=='flag')

echo 'flag';

原始碼裡的意思就是要我們以post的方式傳輸乙個what的值然後獲取flag

那我們就按要求傳輸  flag就出來了

Project Euler C C 解題記錄

這題沒什麼好說的。includeusing namespace std int main cout sum endl return 0 觀察可以發現,每隔2個斐波那契數就會有乙個偶數。a b b a 可以前進兩個數,且效率更高。includeusing namespace std int main ...

2020解題記錄

11.15 樹 二叉樹遍歷 flist fbi樹 猜數字cout min max 2 人以群分 最小環rem name batch for check rem author chen jie rem date 2020 10 17 rem description rename the bat fil...

python解題時間 Python解題記錄第9題

本文結構 題目資訊 位址 序號 描述 題目答案 簡要分析,程式 測試執行通過,含注釋 執行結果 霍霍磨刀 解答這道題目之前應掌握的知識基礎 解析過程 題目型別,分析以及實踐過程 斬獲成果 通過解答這道題目之後的知識提公升 做一件事,解一道題,其實就是逐步在規範自己 題目資訊 序號 9 描述 暫停一秒...