CTF Web学习(三)
python脚本的编写及应用CTF Web学习目录链接
CTF Web学习(一):基础篇及头文件修改、隐藏
CTF Web学习(二):代码审计、burp suite应用
CTF Web学习(三):python脚本的编写及应用
CTF Web学习(四):SQL注入
文章目录
前言
本次学习主要针对python编程。简单得编程。
一、python编程
以下的题都是出自bugku,但是链接不是现在bugku官网的链接,但是题型是一样的,有兴趣的人可以去先做一做,做不下去可以再来看看。
(一)BugKu web18 秋名山车神
链接:http://123.206.87.240:8002/qiumingshan/
提示:亲请在2s内计算老司机的车速是多少
WriteUp:一看题型,这能在2秒内手工算出来,都不是人了,只能脚本跑了,啥脚本都行,因为我自学了python,因此拿这个练手。python代码如下:
import requests
webURL='http://123.206.87.240:8002/qiumingshan/'
session=requests.session()
getWeb = session.get(url=webURL).content.decode('utf-8')
getNUM = getWeb.split('<div>')[1].split('=?;</div>')[0]
num = eval(getNUM)
data = {
'value':num
}
flag = session.post(url=webURL,data