[极客大挑战 2019]BuyFlag1

news2024/11/15 17:24:24

这个题目比较常规,算是我遇到的简单题,也是这段时间第一个独立解出的,有点小开心。

首先打开靶机,一个平平无奇的纳新页面,很容易找到 /pay.php

看一下pay.php

 

这里说了几个条件:需要100000000,需要时CUIT,需要密码,查看页面源码发现一段代码

 

这就是说通过POST方式,传入password、money,并且password不能是纯数字,弱等于404,这个做过很多次了,'404abc'这样的会被转换为404。

观察cookie中,设置了user=0,我们改为user=1,然后把符合条件的POST数据传入试试

 提示Nueber Too Long,应该是溢出了,我们用科学计数法 ,拿到flag
 payload:password=404abc&money=1e9

有个小彩蛋,如果我们传入的钱不够,它会提示loser,收到亿点点暴击

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1970756.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【iOS】copystrong原理+深浅拷贝+完全拷贝

Copy&Strong原理 Copy探究 在回答copy的各种问题前,我们需要先了解我们为什么要使用copy。 拷贝的目的 : 产生一个副本对象,跟源对象互不影响 修改了源对象,不会影响副本对象修改了副本对象,不会影响源对象 iOS…

量化方法怎么选?如何评估量化后的大模型LLM?

文章内容总结自:Evaluating Quantized Large Language Models(https://arxiv.org/abs/2402.18158) 如果想深入了解量化的基本概念和如何用代码实现请参考: Michael:用python代码深入浅出量化概念 (https…

YOLOv10改进 | 注意力篇 | YOLOv10引入SpatialGroupEnhance注意力机制,并构建C2f_SGE

1. SGE介绍 1.1 摘要:卷积神经网络(CNN)通过收集语义子特征的层次和不同部分来生成复杂对象的特征表示。这些子特征通常可以以分组的形式分布在每层的特征向量中[43,32],代表各种语义实体。然而,这些子特征的激活通常在空间上受到相似模式和噪声背景的影响,从而导致错误…

虚拟机win server安装配置DNS服务器

准备工作 创建DNS服务器前将自己的网卡地址设置为静态IP,选择自己的网卡。因为本机作为DNS服务器所以将DNS服务器地址设为了自己的回环地址。 一、使用服务器管理安装 DNS 服务器 1、登录服务器后,服务器会默认启用“服务器管理”页面,选择…

提前批测开三面,已OC!

大家好,我是洋子 近期百度提前批已经开始有一段时间了,甚至已经有不少 25 届的同学 oc 了,这里分享一位已经顺利 oc 百度提前批测开岗位同学的三轮面试面经 整个三轮技术面试总体难度不高,但考察知识广度比较广,如果…

搭建 STM32 网关服务器的全流程:集成嵌入式 C++、TCP/IP 通信、Flash 存储及 JWT 认证(含代码示例)

引言 随着物联网(IoT)技术的快速发展,基于 STM32 的服务器(类似网关)在数据采集、设备控制等方面的应用越来越广泛。本文将介绍搭建一个基于 STM32 的服务器所需的技术栈,以及详细的搭建步骤和代码示例。 …

好的养宠空气净化器是智商税吗?好的养宠空气净化器用户体验

家里养了两只“超级掉毛怪”,家里的猫毛满天飞,衣服床餐具等到处都是!感受一下40度高温的养猫人,给掉毛怪疏毛浮毛飘飘,逃不过的饮水机,各个角落,多猫拉臭传来的异味。 一、养猫需要解决的问题 掉毛&#…

Tsan-ThreadSanitizer之As if synchronized via sleep

最近在调试ffmpeg的时候,加入了tsan,结果出现了下面提示: 具体什么意思呢,找了很久找到了官方介绍: https://github.com/google/sanitizers/wiki/ThreadSanitizerReportFormat

大数据-61 Kafka 高级特性 消息消费02-主题与分区 自定义反序列化 拦截器 位移提交 位移管理 重平衡

点一下关注吧!!!非常感谢!!持续更新!!! 目前已经更新到了: Hadoop(已更完)HDFS(已更完)MapReduce(已更完&am…

Git的一些简单使用

下列内容适用于git初学者,从创建本地git仓库到提交的一个基本过程1. 1.创建git仓库 在想创建git仓库的路径下打开git bash,输入以下命令行创建仓库(一般来说,我觉得直接在code workspace得地方创建git仓库就可以了,这…

acme.sh生成https证书

前言 SSL 价格并不便宜, 本节介绍如何使用 acme.sh 生成免费的 SSL 证书 证书生成原理 CA && Let’s Encrypt 证书颁发机构(CA,Certificate Authority)是一个负责颁发数字证书的实体。数字证书用于在互联网上验证实体的身份&…

注册或购买的谷歌账号的辅助邮箱是否需要设置?有什么用?设置的要点是什么?

今天早上,有个朋友联系到GG账号服务,问我谷歌账号辅助邮箱怎么用。说实在的这个问题有点抽象,哈哈。 然后我详细了解了一下,原来是这样的: 他的谷歌账号提示异常(这个时候账号肯定是被停用了的&#xff09…

【Linux应用编程】Day12线程

线程 与进程类似,线程是允许应用程序并发执行多个任务的一种机制,线程参与系统调度; 事实上,系统调度的最小单元是线程、而并非进程。 ⚫ 线程的基本概念,线程 VS 进程; ⚫ 线程标识; ⚫ 线…

电脑上有什么好用的记笔记软件吗?试试这3款笔记软件,功能丰富又实用

笔记软件千千万,日常使用方便最关键!! 推荐3个各有亮点的笔记软件,不止是记笔记这么简单: 1、FlowUs 推荐指数:☆☆☆☆☆ 关键词:文档笔记软件 下载链接>>flowus.cn FlowUs是一款在…

ADI - 通过5 V至24 V输入提供双极性、双向DC-DC流入和流出电流

大部分电子系统都依赖于正电压轨或负电压轨,但是有些应用要求单电压轨同时为正负电压轨。在这种情况下,正电源或负电源由同一端子提供,也就是说,电源的输出电压可以在整个电压范围内调节,并且可以平稳转换极性。例如&a…

【mars3d】实现线面内插值计算效果

面插值计算效果展示: (离屏渲染方式)面插值效果展示: 面内插值计算插点效果展示: 线插值效果展示: (离屏渲染方式)高密度线内插值计算效果展示: 相关代码: i…

docker二进制包部署(带arm版自动部署包)

文章目录 1.概述2.Docker二进制包下载3.安装脚本制作4.安装5.卸载6.注意事项7.分享一个arm版自动部署安装包8.懒人 X86 版安装包 1.概述 最近需要在Linux上部署docker,于是自己做了一个自动部署包。脚本的写法不区分X86或arm,通用的。 2.Docker二进制包…

网络安全和数据安全到底有什么区别?(非常详细)零基础入门到精通,收藏这一篇就够了

随着信息技术的迅猛发展,网络安全和数据安全已经成为当今社会不可忽视的重要议题。两者在保障信息系统安全、防范数据泄露和保障用户权益方面起着至关重要的作用。然而,尽管网络安全与数据安全在某些方面有着密切的联系,但它们在定义、目标和…

“八股文”:程序员的福音还是梦魇?

——一场关于面试题的“代码战争” 在程序员的世界里,“八股文”这个词儿可谓是“如雷贯耳”。不,咱们可不是说古代科举考试中的那种八股文,而是指程序员面试中的那些固定套路的题目。如今,各大中小企业在招聘程序员时&#xff0…

11.2.0.4 ADG故障 LGWR (ospid: 30945):terminating the instance due to error 4021

11.2.0.4 ADG无法连接,查看数据库为关闭状态,重新启动实例,应用日志后即可正常同步数据并打开到只读模式。 查看alert日志发现有以下报错: 0RA-04021:timeout occurred while waiting to lock obiectLGWR (ospid: 30945):termi…