傻瓜形象遭遇反击 - HackIT挑战

时间:2015-10-05 18:35:15

标签: php sysadmin

我正在做一些HackIT挑战,因为我对PHP的态度很差,所以我陷入困境。挑战在于:https://www.0xf.at/play/31

有一个PHP脚本可以创建一个.jpg。该.jpg跟踪使用不同IP命中的次数。我需要50个IP才能继续挑战。所以我可以轻松的方式,只是在一些板上发布链接,但我想知道是否有一种有效的技术方法来解决这个问题,而不是只是迭代代理。也许直接与PHP脚本交互?

2 个答案:

答案 0 :(得分:1)

  

要解决此级别,必须通过50个唯一的IP地址访问图像

这是谎言。

它们仅计入每次会话的第一个 。因此,您需要做的就是打开另一个禁用cookie的浏览器,并刷新图像,直到获得50点击。或者打开控制台并运行

watch curl https://www.0xf.at/data/imgs/your_hash.jpg

答案 1 :(得分:1)

没有足够的声誉来发表评论(愚蠢的堆栈溢出),但我是该网站的创建者,我现在修复了Federico所述的错误,你可以在那里卷曲它。我在ip计数器中有本地会话变量,因此如果访问设备/程序没有会话,它将不计算。

现在它的工作原理如级别

所述