高明专题

BUUCTF__[强网杯 2019]高明的黑客_题解

前言 其实这题的唯一考点就是编写 python 脚本。用了几天时间来看一下 python ,发现有些内容与我以前学的c语言差不多,只是换个形式而已,比如说 if 、for 、while 对文件操作等等。那最大的特点就是很多功能函数,开箱既用,只需要引用模块就行了。可能这就是面向对象编程的特点吧,你不知道它怎么实现的,你只知道它能干什么。也有很多不一样的,比如说,迭代、元组、继承、异常处理等等。还

强网杯高明的黑客

下载源码,发现里面有3002个文件,随便打开一个文件看看 可以发现里面有很多没用的参数,打开其他文件也是如此,既然有这么多文件,是不是需要遍历文件,来获取可用的请求参数呢,例如eval,system等函数 在本地搭个环境跑 我参考了这篇文章的思路 就是一次发送所有的请求,再找到可用的参数 之前我是慢慢遍历,真的没用,以后得多练练编程思路 放上我根据那篇文章的思路写的脚本,大概用了5分钟。。