首页 > 其他分享 >22.[极客大挑战 2019]BuyFlag1

22.[极客大挑战 2019]BuyFlag1

时间:2024-12-11 22:29:33浏览次数:7  
标签:极客 源代码 22 money 2019 user 100000000 cookie password

进入靶场

好熟悉的页面

查看源代码

点击后进入了一个新的页面

新页面提示必须以学生身份登录,需要100000000元

将cookie:user=0改为cookie:user=1即可绕过身份验证

让我们输入密码

再查源代码

注意左下角的绿字

需要我们用post方式提交money和password

password要能识别为数字404,但又不能是数字,要绕过

所以password=404q&money=100000000

显示太长

标签:极客,源代码,22,money,2019,user,100000000,cookie,password
From: https://blog.csdn.net/2402_87039650/article/details/144398384

相关文章

  • 20222413 2021-2022-1 《网络与系统攻防技术》实验八实验报告
    1.实验内容1.1本周学习内容:本周学习内容为简单登录网页的前后端编写,以及如何对网页进行sql注入攻击、xss攻击、CSRF攻击。1.2实验内容(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt理解JavaScript......
  • MobiSys'2022 CoDL论文详解
    算子切分在了解算子切分前,先了解一下卷积的运算过程,作者将算子切分分为了两个维度的切分:OC维度和H维度,没有W维度可能与数据在内存中的存储方式有关。OC维度切分卷积就是OC数量个kernel_size×kernel_size×IC大小的卷积核与输入张量卷积计算后的输出叠加,因此从OC维度上切分,将......
  • CVE-2019-0708 RDP MSF漏洞利用
    CVE-2019-0708RDPMSF漏洞复现漏洞环境使用VMware安装Windows7X64模拟受害机Windows7X64下载链接:链接:https://pan.baidu.com/s/1A_b2PCbzInKx3hMkUz1xUg提取码:fiwx EXPkalimsf攻击准备:1,metasploit-framework,kalimsf 需更新到最新版本,如果正常打开输......
  • openEuler 22.03 安装 .NET 8.0
    //查看内核信息1、cat/proc/version2、查看主机信息  hostnamectl3、openEuler 安装 rpm 源sudorpm-Uvhhttps://packages.microsoft.com/config/centos/8/packages-microsoft-prod.rpm查看 dotnet 相关包信息sudodnfinfoaspnetcore-runtime-8.04、安装 ......
  • 20222304 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    一、实验内容及要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。二、实验过程2.1简单应用SET工具建立冒名网站SET(Social-......
  • 20222304 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    一、实验内容二、实验过程(一)Web前端HTML开启Apache服务理解HTML,理解表单,理解GET与POST方法(二)Web前端javascipt理解JavaScript的基本功能,理解DOM编写登陆成功的php文件尝试注入攻击(三)Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表(四)Web后端:编写......
  • ubuntu22.04软件安装问题实战解决
    root@h2-2-gpu:~#apt-getinstallnvidia-driver-535=535.183.01-0ubuntu0.22.04.1Readingpackagelists...DoneBuildingdependencytree...DoneReadingstateinformation...DoneSomepackagescouldnotbeinstalled.Thismaymeanthatyouhaverequestedan......
  • 20222412 2021-2022-2 《网络与系统攻防技术》实验八实验报告
    202224122021-2022-2《网络与系统攻防技术》实验八实验报告1.实验内容(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密......
  • 洛谷题单指南-线段树-P5522 [yLOI2019] 棠梨煎雪
    原题链接:https://www.luogu.com.cn/problem/P5522题意解读:有若干0/1/?组成的字符串,支持两种操作:1.将制定位置字符串修改成新字符串;2.查询区间内字符串能否统一成一个字符串,求有多少种可能;将2的所有结果异或起来,再和0异或,输出最终答案。注意:?表示可以用0或1取代。解题思路:单点修......
  • Luogu P9606 CERC2019 ABB 题解 [ 绿 ] [ KMP ] [ 字符串哈希 ]
    ABB:KMP的做法非常巧妙。哈希思路显然正着做一遍哈希,倒着做一遍哈希,然后枚举回文中心即可。时间复杂度\(O(n)\)。代码#include<bits/stdc++.h>#definefifirst#definesesecond#definelc(p<<1)#definerc((p<<1)|1)usingnamespacestd;typedeflonglongll;......