打開這個鏈接之后
總的就是強調(diào)撰茎,一定要快
然后我們看一下源碼
綠色字體上是重要的線索汤求,CTF?里讓我們post的方法post數(shù)據(jù)挨稿,參數(shù)名為key旭绒,但是我們無法知道數(shù)據(jù)是什么
查看響應(yīng)頭鸟妙,有flag頭部
解密出來得到P0ST_THIS_T0_CH4NGE_FL4G:XLoKaXk5o
多次可以得到,:后面的數(shù)據(jù)是隨機(jī)的挥吵,而且是變化的重父,這很有可能就是這道題要求快的原因,用firefox去post數(shù)據(jù)的話估計這個值早就沒效了忽匈,所以只能寫一個py腳本
import?requests
import?base64
url='http://ctf5.shiyanbar.com/web/10/10.php'
r=requests.get(url)
flag=base64.b64decode(r.headers['flag']).split(':')[1]
val={'key':flag}
u=requests.post(url=url,data=val)
print?u.text
得到flag