bilibili在10.24的安全挑战赛可以说是十分有趣了,像极了小时候玩的探险闯关游戏。本菜狗和群友也一起玩了玩,放一下前几道题的思路,后面的及基本不会了哈哈哈哈,止步于四五题。 第一题 F12查看网页源码会发现hidden以及value,第一题解出来了。 第二题 界面 ...
第一题: 注意题目,页面的背后是什么 所以答案在页面里。 如果直接改User Agent的话将会得到第二题的答案...... 第三题: user admin password bilibili 第四题: 首先提示权限不足,下意识的认为第三题会反admin的cookie之类的东西。结果去第三题找了半天都没找到,看到有人说是Administrator的MD ,好吧... 第五题: 下午去做题的时候服务 ...
2020-10-24 22:01 0 1314 推荐指数:
bilibili在10.24的安全挑战赛可以说是十分有趣了,像极了小时候玩的探险闯关游戏。本菜狗和群友也一起玩了玩,放一下前几道题的思路,后面的及基本不会了哈哈哈哈,止步于四五题。 第一题 F12查看网页源码会发现hidden以及value,第一题解出来了。 第二题 界面 ...
算法与安全赛道 题目 1 有一根长27厘米的细木杆,在第3厘米、7厘米、11厘米、17厘米、23厘米这五个位置上各有一只蚂蚁。木杆很细,不能同时通过两只蚂蚁。开始时,蚂蚁的头朝左还是朝右是任意 ...
通过一个测试点,晕死 对BigDecimal还是很不熟,原来它仅仅是范围大,初始的状态也也还是科学计数法的形式,通过toPlainString方法,将数据转为String ...
背景 今天集成JWT的时候,选用了PS256算法,在用使用PGP KEY作为私钥JWT进行签名的时候,报了如下错误: 代码如下: 解决方案 经排查,这问题是因为选用了PS256算法后,对安全要求更高了,原有的RSA算法私钥长度1024已经不符合要求,因此假如要使用该算 ...
...
手机空间不够了,查看bilibili的视频默认是放在du手机存储的storage/emulated/0的文件zhi夹中的,但是进去后,发现根本没有,可恶的TX, 实际上在Android/data/tv.danmaku.bili/download目录,这里面全bai是缓存的视频,du这些视频 ...
bilibili的滑动验证码图片比较好玩,和前一篇不大一样。 采用canvas方法,分析发现只找到一个图片,不过,可以通过设置display截图方式获得2张图(完整图片,带缺口的图片),取得图片后接下来的方式和前一篇一样,偏移位置参数存在差异,需要自行调试。完整代码 ...
b站签到API和脚本大概逻辑详解 原理 对着找cookie值填进去就行,也可以@cookie.txt这种 ua随便填,我这找了一个IE的 脚本 补充 b站的cookie是一年过期 参 ...