• 爱因斯密
  • 猫爪

爱因斯密的猫

加密世界加密我

  • 爱因斯密
  • 猫爪

猫抓老鼠

2018年4月17日2018年4月21日实验吧, 实验吧WEBNo Comments
题目

题干链接:http://www.shiyanbar.com/ctf/20
猫抓老鼠分值:10

catch!catch!catch!嘿嘿,不多说了,再说剧透了
解题链接: http://ctf5.shiyanbar.com/basic/catch/


解法

BP抓包查看header,观察不一样。


过程

1.打开后随意提交个数字,BP抓包。
2.发送到repeater

3.response出现check failed。仔细一看头部有一串Base64加密的部分。
4.解码后是数字1523967636,放到key再发送。还是check failed。
5.再尝试直接发送base64后的密文。结果出现key。MD说是web题还真是web题啊。
打赏赞微海报分享
header头水题
carmel0
carmel0 (12 Posts)
View all author’s posts

文章导航

IOS11.3不越狱使用Burp Suite抓HTTPS数据包
【转】 SQL 注入速查手册

发表评论 取消回复

类别

  • sql技巧 (2)
  • 公告 (1)
  • 实验吧 (7)
  • 实验吧WEB (5)
  • 实验吧密码学 (2)
  • 快速记录 (2)
  • 操作技巧 (1)
  • 未分类 (1)

关键字

00截断 (1) BP技巧 (2) Cookie (1) header头 (2) HTTPS抓包 (1) php函数漏洞 (1) python解题 (2) sql (3) sqlmap (1) sql注入 (3) tamper (1) 代码审计 (2) 公告 (1) 凯撒密码 (1) 列变换 (1) 古典密码 (2) 手工注入 (1) 手机抓包 (1) 水题 (1) 测试 (1) 爆库 (1) 过滤空格 (1)

近期文章

  • 密码保护:VScode+GDB查看C栈及栈信息 2021年11月18日
  • 古典密码 2018年4月21日
  • 变异凯撒 2018年4月21日

快速链接

  • Github
  • 微信公众号
  • E-Mail

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
Proudly powered by WordPress | Theme: Doo by ThemeVS.