bugku-web-秋名山车神

发现问题


每一次刷新后,得到的算式都不一样

但是按照他的说法在两秒内多次进行页面刷新,这时的算式是相同的

现在就要找到,是以何种方式将答案反馈给他

Give me value post about 965096517*437880948+2019677711-1518023767+539874227-528320799-1532873456+1287036525-897766312*429114192*78226674=?

然后在这两秒得到的页面中给予提示
以post请求,夹带value参数进行值的返回
以此开始构建Python工具

因为老是对不上,所以观察了一下报文,发现PHPSESSID字段,在工具中添加留SESSID的机制

request = requests.Session()

exp工具

import requests
import re

request = requests.Session()

#接收器
html = request.get(url='http://114.67.175.224:12252/').text
equation = re.findall('<div>(.*?)</div>',html)
equation = equation[0][:-3]
print(equation)

#计算核心
result = eval(equation)
print(result)


#发送器
data = {
    'value':result,
}
result_html = request.post(url='http://114.67.175.224:12252/',data=data).text
print(result_html)

这样直接得到flag

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值