0%

只会签到(和复赛纯坐牢)的数字中国

  • 初赛

    • 签到

      确实签到

    • wireshark

      • 2.1

        随手找一下看到 sql 注入的痕迹。这个页面就是有漏洞页面了

      • 2.2

        http 筛一下注入过程

        直接看下面联合查询的三个参数就是 3

      • 2.3/2.4

        最后一个注入包,从 fl4g 中查询 th1sfI4g

        即是 2.32.4 的答案

  • 复赛

    毁了,距离开赛一小时意识到断网比赛交答案的方式是插网线连局域网

    然后没网口,然后寄了。

    R.I.P猫猫头

    update: 坐牢 $7$ 小时纪念