2023春节 解题领红包 Web WP

查看 75|回复 6
作者:ZjNU-Zxk   

[color=]2023春节
】解题领红包

各位大佬好,本人才疏学浅,只找到了1 2 4 5 6 7 9 11 A B C,欢迎共同交流。

【春节】解题领红包之八 {Web 初级题}
flag1{52pojiehappynewyear}
在视频的17秒处
https://www.bilibili.com/video/BV123411R7K6?t=17.6
flag2{878a48f2}
扫描视频19秒处的二维码获得


image.png (44.15 KB, 下载次数: 1)
下载附件
2023-2-6 00:37 上传

https://2023challenge.52pojie.cn/?flag=flag2{878a48f2}
flag4{9cb91117}


image.png (42.78 KB, 下载次数: 0)
下载附件
2023-2-6 00:40 上传

在视频作者GanlvTec的B站签名中得到Base64编码[color=rgba(255, 255, 255, 0.8)]ZmxhZzR7OWNiOTExMTd9
可使用瑞士军刀CyberChef进行解码https://github.com/gchq/CyberChef
flagA{7763b232}(动态)
需要进入视频中提到的2023challenge.52pojie.cn
但无法直接访问,视频中讲到和吾爱破解主站是同一台服务器,是域名解析的问题
我直接修改hosts文件,位于C:\Windows\System32\drivers\etc,需要将记事本以管理员身份运行
使用[PowerShell] 纯文本查看 复制代码ping www.52pojie.cn命令,得到IP为223.111.128.50
在hosts文件中加入223.111.128.50 2023challenge.52pojie.cn,即可成功访问
F12打开浏览器控制台,观察响应头可以看到[table][tr][td]X-Dynamic-Flag

红包, 春节

yu520   

这是什么原理,可以详细说明一下吗
lcwww   

MISC与Web相结合,学习了
lxn13393617553   

大佬,你知道的东西太多了
78zhanghao87   

MISC与Web相结合,厉害
kxxia2006   

学习了,张知识了。
DreamWave   

向大佬学习
您需要登录后才可以回帖 登录 | 立即注册

返回顶部