木落长安rr

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2021年2月25日

摘要: 1.读代码,读懂题目 打开靶机,显示页面信息,为php代码 通读代码可以得知: 当URL处get方式传参,输入v1、v2两个参数,当v1的值全部为字母,v2的值全部为数字,当v1与v2输入值的md5值相同时,输出flag,没有输入值的情况下,输出“where is flag”,现在页面的最上方也有该 阅读全文
posted @ 2021-02-25 17:30 木落长安rr 阅读(284) 评论(0) 推荐(0) 编辑

摘要: 打开靶机,发现只有一句提示 查看网页源代码 猜测是base64编码形式,使用base64解码 得出结果: ctfshow{a4669f20-ec59-44e7-94be-9a06321e9645} 阅读全文
posted @ 2021-02-25 11:03 木落长安rr 阅读(264) 评论(0) 推荐(0) 编辑