【ctf.bugku】post-the-get

1. 首先启动场景,进入网站后看到一句英文HOW TO POST WHEN YOU GET和类似登录的界面。
1

2. 我尝试着去点击POST提交,但是发现没有任何反应,可能这个按钮被disable(禁用)了。

3. 上面的英文可以理解为当你用GET方法的时候还咋去POST啊?说的一点毛病没有,不是吗?

4. 这么来看,应该是这个登录界面要用POST方法提交,但是实际提供的方法却是GET。

5. 那么就很明显了,问题出在源代码上。按F12进入开发者工具,我们发现了一个form表单。
2

6. 展开后找到了那两处错误,首先把method="GET"中的GET改为POST,然后把submit(提交)中的disabled去掉。

7. 再次点击POST按钮,最终得到结果:shellmates{7HE_w3B_is_w31RD}

posted @ 2025-09-04 13:01  0x零一  阅读(77)  评论(0)    收藏  举报