CTFHub_2017-赛客夏令营-Web-random(重放请求)

进入场景后,显示如下

当前数字是一个两位随机数,只要输入的数字与当前数字一致,即可拿到flag。

题目给出了提示:守株待兔

我们输入一个两位数,比如54,抓包,一直重放请求,查看响应长度,会发现有一个响应长度明显与其他的不一致,查看响应,得到flag。

本题中随机数是2位,因此重放请求包在100次以内即可得到flag。

posted @ 2022-02-24 09:05  zhengna  阅读(298)  评论(0编辑  收藏  举报