功能测试
不知道这道题想干嘛
首先是这个界面
过几秒后跳到/die/
按指引一步步寻找
这里使用插件findsomething
访问/chase/
会瞬间跳转到/die/
开burp暂停到该页面继续使用findsomething
访问/leftt/
访问/shoot/
访问/door/
访问/open/
访问/fight/
flag排序
访问/static/js/fight.js
排序脚本
from itertools import permutations
flag = ["{hey", "_boy", "aaaa", "s_im", "ck!}", "_baa", "aaaa", "pctf"]
item = permutations(flag)
for i in item:
k = ''.join(list(i))
if k.startswith('pctf{hey_boys') and k[-1] == '}':
print(k)
结果,咱也不敢问为什么是这样