sniperoj的as-fast-as-you-can wp
0x00:关于题目
emmm 这题目没啥好说的 就是python脚本
和很多这种写脚本拿flag的题目类似,换汤不换药
0x01:题解
打开题目
抓个包 或者 f12看一下网络
呐 一目了然
脚本如下
#coding=utf-8
import requests,base64
session=requests.session()
url="http://localhost:8888/Tkitn/index.php"
r=session.get(url)
x=r.headers['Get-flag']
c=base64.b64decode(x)
print c
postdata={'SniperOJ':c}
r1=session.post(url,data=postdata)
print (r1.text)
注意,requests.session()这个得放开头,保护这个始终session不变,通俗点就是在这个用户下进行操作