Web
1、POST
打开网页,输出以下内容
1 | <?php |
题目要求GET传参p1、p2为非空值,POST传参p4为flag字符串
使用Burp Suite发包即可,封包如下
1 | POST /index.php?p1=CDUSEC&p2=CTF HTTP/1.1 |
发送后输出flag{Tw0~E4sy-pHp}
2、百度
打开网页后没有什么提示,于是看一下源码也没有什么提示,然后再看一下封包也没有什么提示,那么必须要扫一下目录了
用御剑扫一下目录,发现robots.txt,打开后输出flag
1 | #flag{BoBo-RoRo-ToTo} |
得到flag{BoBo-RoRo-ToTo}
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 咲夜南梦's 博客!
评论