sniperoj的as-fast-as-you-can wp

0x00:关于题目

emmm 这题目没啥好说的 就是python脚本

和很多这种写脚本拿flag的题目类似,换汤不换药

0x01:题解

打开题目

 

 抓个包 或者 f12看一下网络

 

 呐 一目了然

脚本如下

#coding=utf-8

import requests,base64
session=requests.session()

url="http://localhost:8888/Tkitn/index.php"
r=session.get(url)
x=r.headers['Get-flag']
c=base64.b64decode(x)
print c
postdata={'SniperOJ':c}
r1=session.post(url,data=postdata)
print (r1.text)

注意,requests.session()这个得放开头,保护这个始终session不变,通俗点就是在这个用户下进行操作

posted @ 2019-09-27 10:27  Tkitn  阅读(307)  评论(0编辑  收藏  举报