秋名山车神WEB 未解决

分数: 25 金币: 2
题目作者: harry
一  血: tan90deg
一血奖励: 1金币
解  决: 4888
提  示:
描  述:
秋名山车神
评论
人闲桂花落 3天前

写个脚本 分两次次发包 第一次发包获取对应cookie值,cookie值中存在phpsessionid和timeout响应为Give me value post about加计算式 第二次发包将使用eval函数计算出的结果赋给value参数post出去并将第一次发包的cookie值填入即可获得flag

回复 0

你瞅你妈呢 1月前

flag{*********}

回复 0

jiubanyipeng 1月前

脚本参考:https://www.jiubanyipeng.com/1374.html

回复 0

小白变怪兽 2月前

flag{***} 脚本好用一点

回复 0

liuguowang75 2月前

开发模式里都准备了,就是不出现flag,最后还是python搞定了, # 构造 POST 请求的数据​ post_data = {"value": result} # 发送 POST 请求​ post_response = session.post(url, data=post_data)

回复 2

wopawangjinie 3月前

flag{***}

回复 0

Ir1d1um 3月前

感觉设计有点问题,刷新速度要小于1s才能看到英文的内容,网稍微卡点都会被刷新。如果要保证100%出结果的话,建议用手工+脚本的方式(手脚并用?)。第一次使用浏览器访问时,将包抓下来,保证当前Cookie不变的情况下,再加上`Timeout=alive;`,才能保证这2分钟内后续的回包和计算公式不会变。然后把这个Cookie作为脚本发包的请求头,手动添加到post里,才能稳定得把flag搞出来。

回复 2

18690508828 8月前

可以解出flag:https://fishpi.cn/article/1647579118689?p=1&m=0 不可以解出flag:https://blog.csdn.net/qq_56313338/article/details/126911189

回复 3

orange2643 9月前

这题好像有问题,我把自己写的脚本和wp脚本同时运行作了对比,发现wp里的计算方式把计算式截断了,没有计算到=,而且flag不是每次都会刷出来。

回复 0

xiaobai568 9月前

自己写的脚本有时候能出flag,有时候不行,用的也是eval,奇怪了

回复 0

WriteUp

image
harry

2 金币

评分(8)

解题动态

afanda 攻破了该题 1天前
yphyph 攻破了该题 1天前
bugkuctfmike6 攻破了该题 2天前
实力这块/.手拿把掐 攻破了该题 2天前
小白ctf 攻破了该题 2天前
ahsjezyt 攻破了该题 2天前
maguaa 攻破了该题 2天前
liutianhao 攻破了该题 2天前
人闲桂花落 攻破了该题 3天前
Moth8899 攻破了该题 3天前
dwx1583 攻破了该题 3天前
koil 攻破了该题 4天前
2595151702 攻破了该题 4天前
NSTJHX 攻破了该题 5天前
luyisie 攻破了该题 5天前
xiaohaibao101 攻破了该题 6天前
zhuizhui 攻破了该题 6天前
zengzhijing 攻破了该题 6天前
a1451753998 攻破了该题 7天前
tigerpeasant 攻破了该题 7天前
问题反馈