JZTXT
  • 首页
  • Ai
  • Java
  • Python
  • Android
  • Mysql
  • JavaScript
  • Html
  • CSS

CTFer成长记录——CTF之Web专题·[SWPUCTF 2021 新生赛]jicao

发布时间 2023-09-30 17:19:15作者: MiracleWolf

一、题目链接

  https://www.nssctf.cn/problem/384

二、解法步骤

  审计代码:

  只需POST传入id=wllmNB,GET传入json=json_encode(array('x'=>'wllm'))即可。

  payload:?json={"x":"wllm"},利用hackbar,POST传入id=wllmNB。

  拿到flag:

三、总结

  基本操作。

 

    本栏目推荐文章
  • 数论专题
  • 【专题】2023中国经济高质量发展中的商业地产趋势与机遇专题报告PDF合集分享(附原数据表)
  • 【专题】2022云上新型电力系统报告PDF合集分享(附原数据表)
  • 【专题】新零售下品牌消费者为中心的数字化转型报告PDF合集分享(附原数据表)
  • 海亮01/12dp专题
  • 【专题】2023年大语言模型综合评测报告PDF合集分享(附原数据表)
  • 【专题】2023年人工智能全域变革图景展望报告PDF合集分享(附原数据表)
  • 【专题】2023AIGC人才趋势报告PDF合集分享(附原数据表)
  • 【专题】2023粤港澳大湾区交通净零碳排放路线图研究报告PDF合集分享(附原数据表)
  • 海亮01/11网络流专题
版权声明:本网站为非赢利性站点,本网站所有内容均来源于互联网相关站点自动搜索采集信息,相关链接已经注明来源。
联系我们