BUU-WEB-[极客大挑战 2019]BuyFlag

[极客大挑战 2019]BuyFlag

查看源代码,只有两个子页面的链接,一个是主页,一个是购买界面。
BUU-WEB-[极客大挑战 2019]BuyFlag_第1张图片
主页没啥东西了,剩下就是购买网页。
购买方式他告诉了,首先是CUIT的学生,然后输入正确的密码。
源码也有部分提示。
BUU-WEB-[极客大挑战 2019]BuyFlag_第2张图片

首先尝试修改成CUIT的学生。
BUU-WEB-[极客大挑战 2019]BuyFlag_第3张图片
BUU-WEB-[极客大挑战 2019]BuyFlag_第4张图片
成功修改,然后开始尝试添加密码。
(注意password需要以POST提交,利用火狐的hackbar之类的先构造password,在修改user)
BUU-WEB-[极客大挑战 2019]BuyFlag_第5张图片
BUU-WEB-[极客大挑战 2019]BuyFlag_第6张图片
(解释一下这里为什么用404a,首先它先判断是否全是数字,404a不是全是数字,绕过了第一个函数,第二个函数使用的是弱等于,因此这里构建404a)
接着添加money=100000000
BUU-WEB-[极客大挑战 2019]BuyFlag_第7张图片
BUU-WEB-[极客大挑战 2019]BuyFlag_第8张图片
数字太长,尝试使用科学计数法。
BUU-WEB-[极客大挑战 2019]BuyFlag_第9张图片
BUU-WEB-[极客大挑战 2019]BuyFlag_第10张图片

你可能感兴趣的:(BUU-WEB)