打开网页原始码发现目前有两个选项"GET"、"POST",而提示说有超过2种的选择
依题目GET a HEAD,因此用curl去找HEAD,得到答案
题目直接讲了Cookies,所以就从Cookies下手,用firefox修改他的cookie "name",从0 一直到18发现cookie(也可以写程序让他跑)
用Python
import requests
url = "http://mercury.picoctf.net:54219/"
for i in range(0, 20):
text = str(i)
cookies = {
'name': text
}
r = requests.get(url, cookies=cookies)
result = r.text.split("<p style=\"text-align:center; font-size:30px;\"><b>")[1].split("</b>")[0]
if 'I love' not in result:
print(r.text.split("<code>")[1].split("</code>")[0])
break
打开"开发人员工具",用flag搜寻可以找到两个部分的flag
按提示到google搜寻
发现有robots.txt,找到第三个
第四个要我们找server权限设定的档案(.htaccess)
第五个要我们找一个MacOS file:.DS_Store
把所有flag集合起来,解题成功!!
<<: Android 手机笔划输入法,三星 Sansung
>>: 【Docker】03 使用Wordpress官方Image
一、认识"set"(集合) 甚麽是set呢?简单来说set就像是一个大杂烩,...
Random随机变数 Java里面本身有个语法就是可以帮助我们产生随机变数,这个语法是Math.ra...
Astra Security 昨天发布这个紧急通知,新的 Contact Form 7 补救更新已...
来到铁人赛的第30天,也就是最後一天了,今天我想要和深度学习的初学者们,以及愿意阅读我文章的读者,分...
上一篇我们编写了 Serializers, Views,以及修改了urls.py,完成了基本的菜单查...