【考核】学习

昨天卡在最后一关了,今天来解决它

昨天想复杂了,这段代码意思其实就是输入字符如果在a-z及0-9就不能通过,反之通过

所以给flag5赋个特殊值就可以得到flag

解决,继续前几天的那道题

上次到达第二关

 查下就能找到secret,然后用base64解码

 然后用hackbar传参就可以了

 这关让验证power为ctfer,得先找到power出处,看题解说是用burp抓包,实际上手发现其实一个个找也可以,这里我找了几个地方,最后在网络那一栏找到了

再用hackbar修改一下就好了 (这尝试了好几次都没成功,后来发现得和前一关的secret一起上传

 啊过半了......用newstarctf2023浏览器过关,不懂

查了一下应该是改user_agent(网站服务器用UA来确定用户操作系统版本,cpu和浏览器版本等信息)User_Agent

还是得加上前面的一起上传,下一关下一关

这里要求从特定网站进入,也就是限定了“来时路”----更改referer就可以了referer

最后一关啦! 给的提示是本地用户(继续查资料发现一般只需要测试三个——XFF,client-ip,X-Real-IP

emmm找了一下发现我的hackber没有这几个,明天再找找其他方法吧。洗洗睡了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值