进来是这样的场景:用 f12 进入网络发现有些一样的传参:
发现有个 search 的传参:(结合源码(ctrl+u)发现有个 life on mars 这个文件)
life on mars.js
function get_life(query) {
$.ajax({
type: "GET",
url: "/query?search=" + query,
data: "{}",
contentType:...
# [GXYCTF2019]StrongestMind
搞了个计算机,要算 1000 次正确就给 flag
直接上脚本:
import requests
import re
import time
url = 'http://6f50dc2f-2732-4820-9115-f988593362dd.node5.buuoj.cn:81/'
session = requests.session()
req = session.get(url).text
flag = ""
for i in range(1010):
try:
result =...