【BugkuCTF】Web--秋名山老司机

Description:

http://123.206.87.240:8002/qiumingshan/

是不是老司机试试就知道。


Solution:

打开网页【BugkuCTF】Web--秋名山老司机_第1张图片
2秒解决问题真是稳稳的写脚本……但是不知道提交啥,刷新网页看看【BugkuCTF】Web--秋名山老司机_第2张图片提示让用POST方式传递一个value变量,构造脚本

import requests
import re
url = 'http://123.206.87.240:8002/qiumingshan/'  # 这个URL是不定的
s = requests.session()
g = s.get(url)
page = re.findall(r'
(.*)=\?;
'
, g.text)[0] res = eval(page) payload = {'value': res} p = s.post(url, data=payload) print(p.text)

得到flag【BugkuCTF】Web--秋名山老司机_第3张图片


Flag:

Bugku{YOU_DID_IT_BY_SECOND}

你可能感兴趣的:(ctf.bugku.com)