当前位置: 首页 > news >正文

[极客大挑战 2019]BuyFlag1

这个题目比较常规,算是我遇到的简单题,也是这段时间第一个独立解出的,有点小开心。

首先打开靶机,一个平平无奇的纳新页面,很容易找到 /pay.php

看一下pay.php

 

这里说了几个条件:需要100000000,需要时CUIT,需要密码,查看页面源码发现一段代码

 

这就是说通过POST方式,传入password、money,并且password不能是纯数字,弱等于404,这个做过很多次了,'404abc'这样的会被转换为404。

观察cookie中,设置了user=0,我们改为user=1,然后把符合条件的POST数据传入试试

 提示Nueber Too Long,应该是溢出了,我们用科学计数法 ,拿到flag
 payload:password=404abc&money=1e9

有个小彩蛋,如果我们传入的钱不够,它会提示loser,收到亿点点暴击

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • A+B V2 51Nod - 3415
  • 实验4-1-7 特殊a串数列求和
  • python 中的 join()
  • 【第二章】软件开发生命周期-瀑布模型:详细解析与案例分析
  • python使用venv生成虚拟环境
  • Flink DataStream API编程入门
  • 立项技术路线选择
  • CVE-2023-33440~文件上传[春秋云境靶场渗透]
  • ffmpeg 的内存分配架构
  • 模型优化学习笔记—动量梯度下降
  • 微软蓝屏事件揭示的网络安全深层问题与未来应对策略
  • 【Unity】web gl inputFied 中文输入,同时支持TextMeshInputFied,支持全屏
  • Redis过期键的删除策略
  • 【数据结构】栈和队列(c语言实现)(附源码)
  • 学python的第一天:PyCharm创建项目
  • [译] 理解数组在 PHP 内部的实现(给PHP开发者的PHP源码-第四部分)
  • “大数据应用场景”之隔壁老王(连载四)
  • 【刷算法】从上往下打印二叉树
  • Magento 1.x 中文订单打印乱码
  • Objective-C 中关联引用的概念
  • Quartz初级教程
  • ViewService——一种保证客户端与服务端同步的方法
  • vue中实现单选
  • web标准化(下)
  • 从tcpdump抓包看TCP/IP协议
  • 关于Java中分层中遇到的一些问题
  • 基于Mobx的多页面小程序的全局共享状态管理实践
  • 设计模式(12)迭代器模式(讲解+应用)
  • 阿里云移动端播放器高级功能介绍
  • ​ 轻量应用服务器:亚马逊云科技打造全球领先的云计算解决方案
  • ​一些不规范的GTID使用场景
  • ‌分布式计算技术与复杂算法优化:‌现代数据处理的基石
  • (3)STL算法之搜索
  • (CVPRW,2024)可学习的提示:遥感领域小样本语义分割
  • (echarts)echarts使用时重新加载数据之前的数据存留在图上的问题
  • (zt)最盛行的警世狂言(爆笑)
  • (附源码)计算机毕业设计SSM疫情居家隔离服务系统
  • (每日一问)基础知识:堆与栈的区别
  • (全注解开发)学习Spring-MVC的第三天
  • (十三)MipMap
  • .NET : 在VS2008中计算代码度量值
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .net core 6 redis操作类
  • .NET MVC第三章、三种传值方式
  • .Net 基于.Net8开发的一个Asp.Net Core Webapi小型易用框架
  • .Net 知识杂记
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .NET/C# 使用 ConditionalWeakTable 附加字段(CLR 版本的附加属性,也可用用来当作弱引用字典 WeakDictionary)
  • .NET设计模式(7):创建型模式专题总结(Creational Pattern)
  • .NET是什么
  • .net中生成excel后调整宽度
  • .secret勒索病毒数据恢复|金蝶、用友、管家婆、OA、速达、ERP等软件数据库恢复
  • @ComponentScan比较
  • @SentinelResource详解
  • [<MySQL优化总结>]