好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

sniperoj的as-fast-as-you-can wp

0x00:关于题目

emmm 这题目没啥好说的 就是python脚本

和很多这种写脚本拿flag的题目类似,换汤不换药

0x01:题解

打开题目

 

 抓个包 或者 f12看一下网络

 

 呐 一目了然

脚本如下

#coding=utf-8  import requests,base64 session=requests.session() url="http://localhost:8888/Tkitn/index.php" r=session.get(url) x=r.headers[‘Get-flag‘] c=base64.b64decode(x) print c postdata={‘SniperOJ‘:c} r1=session.post(url,data=postdata) print (r1.text)

注意,requests.session()这个得放开头,保护这个始终session不变,通俗点就是在这个用户下进行操作

查看更多关于sniperoj的as-fast-as-you-can wp的详细内容...

  阅读:15次