【ctf.bugku】post-the-get
1. 首先启动场景,进入网站后看到一句英文HOW TO POST WHEN YOU GET和类似登录的界面。

2. 我尝试着去点击POST提交,但是发现没有任何反应,可能这个按钮被disable(禁用)了。
3. 上面的英文可以理解为当你用GET方法的时候还咋去POST啊?说的一点毛病没有,不是吗?
4. 这么来看,应该是这个登录界面要用POST方法提交,但是实际提供的方法却是GET。
5. 那么就很明显了,问题出在源代码上。按F12进入开发者工具,我们发现了一个form表单。

6. 展开后找到了那两处错误,首先把method="GET"中的GET改为POST,然后把submit(提交)中的disabled去掉。
7. 再次点击POST按钮,最终得到结果:shellmates{7HE_w3B_is_w31RD}

浙公网安备 33010602011771号