博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CTF/web
阅读量:4673 次
发布时间:2019-06-09

本文共 512 字,大约阅读时间需要 1 分钟。

题目简述:做法

1.动图:查看源代码
2.计算器:打开控制台ctrl shift c,修改mathmax
3.$_get:在url后添加?what=flag
4.$_post:查看源码,使用firefox hackbar 进行post data
5.矛盾:
is_numeric() 函数用于检测变量是否为数字或数字字符串。
读代码,明确要求满足不为数字且值为1输入即可获得flag
//你要知道1的任何次幂都是1…..-----------------------------------------------------此处请看笔记矛盾
然后,你有一个混淆点。1e0.123意思是1的0.123次方
6.web3:查源代码-----;&#74----htmlencode
7.域名解析:修改hosts  绑定域名 ------------------------------看域名解析
8.你必须让他停下:bp截包 ------------------------------------------见bp截包

 

转载于:https://www.cnblogs.com/-XiangBei-/p/10869051.html

你可能感兴趣的文章
tornado的异步效果
查看>>
*2.3.2_加入env
查看>>
JS中SetTimeOut和SetInterval方法的区别?
查看>>
Protocol Buffers proto语言语法说明
查看>>
Hibernate双向一对一对象关系模型映射
查看>>
正则表达式(下)
查看>>
熟悉常用的HDFS操作
查看>>
Linux自动化运维第十八课
查看>>
web 10
查看>>
jquery--动态篇
查看>>
npm 是干什么的
查看>>
Android开发之蓝牙(Bluetooth)操作(一)--扫描已经配对的蓝牙设备
查看>>
查找路径php.ini文件到底在哪里?
查看>>
传统认知PK网络认知 刚子扯谈烤串认知
查看>>
字节数组java加密与解密
查看>>
矩形运算
查看>>
php 备份mysql数据库(joomla数据库可直接使用,其他数据库稍作修改即可)
查看>>
使用HttpSessionListener接口监听Session的创建和失效
查看>>
Windows Phone XNAでアニメーション - ぐるぐる
查看>>
20181029 T2 寻宝游戏
查看>>