
1 kkbblzq 2020 年 10 月 24 日 第四题突然卡了。看到 cookie,role=user 的 md5,试了其他的用户名怎么都没过,不知道是不是被误导了 |
2 imzcc 2020 年 10 月 24 日 服务是不是挂了 刚玩一半未响应了 |
3 sh06y 2020 年 10 月 24 日 服务器挂了吧 |
4 zhch602 2020 年 10 月 24 日 被攻击了? |
5 ClutchBear 2020 年 10 月 24 日 无法访问了 |
6 LnTrx 2020 年 10 月24 日 访问不了的是不是电信用户 |
8 jiangeshanxi 2020 年 10 月 24 日 卡在了第 2 题,然后就崩了打不开了,第 2 题有没有人会呀 |
9 imzcc 2020 年 10 月 24 日 @jiangeshanxi #8 +1,感觉要搞 UA 吧(雾) |
11 jiangeshanxi 2020 年 10 月 24 日 @imzcc 移动还打不开 |
12 dtgxx 2020 年 10 月 24 日 第二题怎么做 |
15 m1stylife 2020 年 10 月 24 日 via Android 第三题是什么思路?弱口令要爆破? |
18 Plzd0n0tcry 2020 年 10 月 24 日 @ripperdev 直猜密码 bilibli |
22 rbe 2020 年 10 月 24 日 第五题有人有思路吗? session 的 jwt 解出来是自己 b 站的 uid,所以应该 uid 从别的地方来的 |
23 tlday 2020 年 10 月 24 日 @rbe 这么坑,用户的是 user 的 md5,我试了半天 admin 和 superadmin 的 md5 不行,居然是 Administrator 的 md5,这大小写混写的管理员全拼是什么鬼。说好的统一代码风格呢? |
24 Corua 2020 年 10 月 24 日 via Android 问问 flag 格式是什么( |
28 xiaobai987 2020 年 10 月 24 日 @Corua #24 题目是数字格式 |
29 ClutchBear 2020 年 10 月 24 日 第六题思路是啥, |
30 zzping 2020 年 10 月 24 日 第六题 注入吗 |
31 jerryKing 2020 年 10 月 24 日 @ClutchBear sqlmap 一把梭试试 |
33 Chyo 2020 年 10 月 24 日 sqlmap 跑过第六题了,没有注入点 |
34 ClutchBear 2020 年 10 月 24 日 第六题, 提示是说, 结束亦是开始 所以 我试出 http://120.92.151.189/blog/end.php 这个, 所以是要试各种 php 页面? |
35 Chyo 2020 年 10 月 24 日 @ClutchBear 你这么一说,我在跑 dirsearch 了,还有一个 test.php 也是可以访问的,就是页面内容不知道是什么,说不定真的只是测试用的哈哈哈哈 |
38 xiaobai987 2020 年 10 月 24 日 var str1 = "程序员最多的地方"; var str2 = "bilibili1024havefun"; console.log() |
40 ksco 2020 年 10 月 24 日 到程序员最多的地方( GitHub )搜索 bilibili1024havefun,搜到了下面的页面: https://github.com/interesting-1024/end/blob/6a1b18e8aa96e879045a66130ddb3ba26b9b8b10/end.php |
41 xiaobai987 2020 年 10 月 24 日 @ksco 这个适合 php 程序员 |
43 rodrick 2020 年 10 月 24 日 啊?第六题到底是啥意思啊 |
45 goodboy95 2020 年 10 月 24 日 可以的,两道题用同一个网页,我开始的时候看了半天 flag2 百思不得其解,想了半天为什么这个 flag 提交到第一题没分…… |
46 tlday 2020 年 10 月 24 日 @rodrick 构造一个满足这个 php 表达式的 url !is_numeric($_GET['id']) and $reg !== 1 and $str === 1 https://github.com/interesting-1024/end/issues/11 应该是考 php api 里面的某些坑,不想沾 php,看到还有隐藏题目,告辞 |
48 imdong 2020 年 10 月 24 日 第六题 http://120.92.151.189/blog/end.php?id[]=&url= 猜一下 url 是啥吧 |
49 nicking 2020 年 10 月 24 日 好有趣啊,可是第三题怎么解 |
53 ch4in 2020 年 10 月 24 日 你们都在讨论的是第 10 题啦,那个不是第 6 题,哈哈。 url 玩 HTB 的应该都能猜出来,常规 flag 位置 |
54 tlday 2020 年 10 月 24 日 这题目一点都不 fun |
55 zh0n9 2020 年 10 月 24 日 所以第六题的解题思路不对吗,做到第十题去了。。 |
56 zhch602 2020 年 10 月 24 日 url=/api/ctf/6/flag.txt 可以,真就靠猜呗 |
57 tlday 2020 年 10 月 24 日 个人感觉跟去年 JetBrains 的完全不在一个水平。做到现在有一种“你去科举,因为不知道茴香豆的茴字有几种写法而挂了”的感觉。更别提奖品是随机抽而且还要关注某个官方号的动态了。 |
59 IInfo 2020 年 10 月 24 日 啊这,有第五题的思路吗。。。。 |
63 logique 2020 年 10 月 24 日 第六题 http://120.92.151.189/blog/end.php?id[]=&url=/api/ctf/6/flag.txt 出来一个图标然后呢?怎么回事啊 |
67 imzcc 2020 年 10 月 24 日 |
68 zh0n9 2020 年 10 月 24 日 开始就是结束,第 6 题的答案就是第 10 题 |
69 lichdkimba 2020 年 10 月 24 日 “我们将在所有成功获得分数的参赛者中,随机抽取 8 名幸运参赛者获得 bilibili 精美周边一份。” 我没理解错的话 10 分和 100 分没区别?? |
70 zh0n9 2020 年 10 月 24 日 接下来是找第七题的入口了 |
74 FutherAll 2020 年 10 月 24 日 第五题我试了两千多个都没出来啊 |
76 goodboy95 2020 年 10 月 24 日 顺便说一句,第六题是真他么卡,开个网页能开一分钟,是不是所有人都在 url 爆破 |
77 logique 2020 年 10 月 24 日 第六题得到了第十题答案,那么怎么打开第七题呢? |
83 goodboy95 2020 年 10 月 24 日 @FutherAll 刚刚回去翻了一下默认 uid,是 100336889,你是从这个 uid 开始的吗? 如果是的话,你把脚本改一下,只要不是 403 就返回结果,看看是否跟我一样犯了没加登录 cookie 的错误 |
84 6jiayoung 2020 年 10 月 24 日 题目看不懂。。第一题就难住了,这是类似于解密游戏吗? |
86 limuyan44 2020 年 10 月 24 日 是不是都在扫第六题的路径,卡死了 |
89 goodboy95 2020 年 10 月 24 日 第 6 题图片文件名会不会跟某个 flag 有关?虽然我试过都是错的 |
90 LinsVert 2020 年 10 月 24 日 第七题有人找到入口吗。 |
91 logique 2020 年 10 月 24 日 |
92 goodboy95 2020 年 10 月 24 日 第 6 题那个博客,有人如果扫到除了 test 和 end 之外的新路径了,在这里喊一声吧,我是真不想扫了,一个链接访问一分钟…… |
93 neko2019 2020 年 10 月 24 日 via Android @ goodboy95 请问这个默认 uid 是怎么获得的 |
98 FutherAll 2020 年 10 月 24 日 第六题貌似打不开了…… |
100 ClutchBear 2020 年 10 月 24 日 我猜的 end.php 是不是误导了大家 |