get post xctf 攻防世界 web新手练习区
题目描述主要是想认我们使用两提交请求的方式

进入题目场景,可以使用HackBar来进行输入,也可以直接在url中输入

?a=1

然后在勾选下方的Post data 进行Post提交
b=2

也可以用burp抓包,然后对HTTP的请求头进行相应的修改即可。
注意:burp抓包直接把GET /?a=1 HTTP/1.1修改为POST /?a=1 HTTP/1.1,然后在body添加b=2是不会成功的;需要额外增加头部
Content-Type: application/x-www-form-urlencoded,这样服务器才能识别到你用POST提交的数据.

浙公网安备 33010602011771号