天下武功唯快不破 实验吧(小结)

抓包,在响应内容中发现如下信息

天下武功唯快不破 实验吧(小结)看到flag,看到两个==,猜测是base64编码,解码如下

天下武功唯快不破 实验吧(小结)

翻译英文为:用post 请求,改变flag的值

用Python,requests库,完成以上操作

天下武功唯快不破 实验吧(小结)

提示,parameter:key

所以post 发送 {}key:mY7gVgLSA}

在网页上发现如下信息

天下武功唯快不破 实验吧(小结)

提交,成功

总结:

1.flag的解码

2.用Python确保两次访问的速度,避免flag失效