CTF-Web-[极客大挑战 2019]Havefun
博客说明
文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!本文仅用于学习与交流,不得用于非法用途!
CTP平台
网址
题目
Web类,[极客大挑战 2019]Havefun
打开题目的实例
思路
一看到这个是不是很懵逼,然后点击了一下页面发现并没有什么觉得奇怪的地方,题目类型是Web类型的,然后立马打开源代码查看,查看源代码里面有什么蹊跷的
学过PHP的大概知道是什么意思,大体是使用get请求,发送一个cat参数,把cat的值给打印出来,如果cat的值等于dog,那么就打印Syc{cat_cat_cat_cat},感觉很奇怪,那么我们按照它的意思来一遍,在请求的地址前面加上参数?cat=dog
然后就出来了,感觉很好玩是不是,那么请继续
感谢
BUUCTF
以及勤劳的自己
来源:oschina
链接:https://my.oschina.net/u/4137262/blog/4261992