hgame2020-Level-Week3_Web_writeup
二发入魂!
这里具体可以看这篇文章,BREAKING PHP’S MT_RAND() WITH 2 VALUES AND NO BRUTEFORCE,原理很不错,值得研究。
把下面两个文件放在同一目录下
reverse_mt_rand.py
1 | #!/usr/bin/env python3.6 |
exp.py
1 | import requests |
运行exp.py
即可得到flag
Cosmos的留言板-2
这里是比较简单的延时盲注,几乎没有任何过滤,用二分法即可跑出来,脚本如下
exp.py
1 | import requests |
然后得到cosmos
的密码,登录即可得到flag