MOCTF-火眼金睛

Posted zaqzzz

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MOCTF-火眼金睛相关的知识,希望对你有一定的参考价值。

MOCTF-火眼金睛

http://119.23.73.3:5001/web10/

把这个题目当作python爬虫来练习。

首先要获取到文本框里面的全部信息,

import requests
import re
from bs4 import BeautifulSoup
url="http://119.23.73.3:5001/web10/"
res=requests.get(url)
bf=BeautifulSoup(res.text,"lxml")#用beautiful soup来解析
moctf=bf.find_all("textarea")#获取 textarea 标签的值
moctf_list=re.findall("moctf",str(moctf))#一个list,全部是"moctf"

url=url="http://119.23.73.3:5001/web10/work.php"#审查元素可以看到,work.php接受一个name为"answer"的输入框提交类型为post的值
res2=requests.post(url=url,data={"answer":len(moctf_list)},cookies=res.cookies) #这里必须有cookie,不然不知道你提交的是哪一次
print(res2.text)

以上是关于MOCTF-火眼金睛的主要内容,如果未能解决你的问题,请参考以下文章

MOCTF - WriteUp

MOCTF RE 暗恋的烦恼

MOCTF

MOCTF——Crypto八道WP

moctf 没时间解释了 条件竞争漏洞

Moctf---简单注入