!
也想出现在这里? 联系我们
创意广告

签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营

打开题目,有一个提示:测试的teamtoken:icq01223334444555556666667777777

图片[1]-签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-安全小天地

网址打开,是一个游戏,2048类型的

图片[2]-签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-安全小天地

因为是签到题,提示P14,玩了一下没有进行流量包发送,也就是直接是js处理

全局搜索提示p14

图片[3]-签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-安全小天地

存在加密,首先进行unicode解码:

图片[4]-签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-安全小天地

然后再进行ASCII转换

var token = prompt("please input your team Token:")['trim']();  
$.ajax({  
    url: 'p14.php',  
    type: 'POST',  
    data: 'token=' + token,  
    success: function(data) {  
        var data = data;  
        console.log(data);  
        window["alert"]("恭喜你得到flag了,去寻找吧~!");  
    }  
});

现在就很清楚了,发送post包,访问p14.php,携带token=即可

POST /p14.php HTTP/1.1
Host: eci-2ze0msc6vusj5kvm7mx3.cloudeci1.ichunqiu.com
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 38

token=icq01223334444555556666667777777
图片[5]-签到misc 漫漫求职路-合并相同“文字” 直到获得“P14” 春秋交流训练营-安全小天地

「渗透云记」公众号里主要记录我每天的所思所想,我会坚持更新质量不错的文章,感兴趣的小伙伴可以扫描下方二维码,谢谢支持! 安全小天地 - 公众号 - 渗透云记
© 版权声明
THE END
喜欢就支持一下吧
点赞1531 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容