buuctf-[MRCTF2020]PYWebsite

打开环境,这题花里胡哨的

下面让你buy flag

付钱得到授权码,有点无脑

然后我就去看源代码了

主要关注到这一段代码

复制代码
 function enc(code){
      hash = hex_md5(code);
      return hash;
    }
    function validate(){
      var code = document.getElementById("vcode").value;
      if (code != ""){
        if(hex_md5(code) == "0cd4da0223c0b280829dc3ea458d655c"){
          alert("您通过了验证!");
          window.location = "./flag.php"
        }else{
          alert("你的授权码不正确!");
        }
      }else{
        alert("请输入授权码");
      }
      
    }

我当时还想去md5碰撞,把这个code解出来

but 很无语没出来

还搜了很多有关这个前端加密的,没啥用

然后又看了看代码,看到flag.php,访问了下

我自己。。仔细研读,就去抓包了

加个http请求,因为他说是他自己

X-Forwarded-For: 127.0.0.1

相关推荐
一楼的猫13 小时前
AI辅助长篇小说创作的“记忆崩坏“问题与结构管理策略
人工智能·学习·机器学习·chatgpt·ai作画·ai写作
We Just Keep growing14 小时前
【MySQL运维篇】——日志、主从复制、分库分表、读写分离
java·运维·数据库·windows·学习·mysql
锦鲤521415 小时前
Coze智能体学习
学习
-To be number.wan15 小时前
计算机组成原理 | Cache和主存的映射方式
学习·缓存·计算机组成原理
数智工坊15 小时前
周志华《Machine Learning》学习笔记--第八章--集成学习
笔记·学习·机器学习
星雨流星天的笔记本15 小时前
CATTI三笔综合-改错题总结(1-10)
学习
星幻元宇VR15 小时前
消防安全警示教育展厅设备【消防标识互动体验系统】
科技·学习·安全
我有满天星辰15 小时前
【Dart 语言学习教程 】 第二章:面向对象编程
学习·flutter·dart
迷枫71215 小时前
DCA 考试重点初版
学习
留白_15 小时前
numpy学习
学习·numpy