摘要: 题目: 步骤: 1、打开火狐,下载hackbar,再将题目场景输入(输入框下面的大框就是hackbar): 2、get方式提交 a=1: 3、post请求 b=2 ,执行即可: 补充:HTTP协议中共定义了八种方法或者叫“动作”来表明对Request-URI指定的资源的不同操作方式,具体介绍如下: 阅读全文
posted @ 2020-04-23 16:57 walkwater 阅读(920) 评论(0) 推荐(0)
摘要: 题目: 步骤: 1、进入场景是一段简单的php代码段: 2、代码是对a,b变量的判断,我们需要传递a,b的值来获取flag。 (1)url接收参数a和b的值(2)如果$a等于0 and $a,输出$flag1(3)如果$b是数字或者字符串那么退出当前脚本(4)如果$b>1234,输出$flag2所以 阅读全文
posted @ 2020-04-23 16:24 walkwater 阅读(780) 评论(0) 推荐(0)