本帖最后由 wasrehpic 于 2017-11-26 13:18 编辑
0x00 题面很简单,即POST一个数据what=flag后,爆出flag
[mw_shl_code=php,true]$what=$_POST['what'];
echo $what;
if($what=='flag')
echo 'flag{****}';[/mw_shl_code]
0x01 一开始用bp抓包改包的方法,添加POST数据what=flag:
但输出没有反应:
0x02 改用Firefox自带Web调试工具编辑重发(由于更新了Firefox,Hackbar用不了TAT):
仍然没有反应:
0x03 最后用Python脚本:
[mw_shl_code=python,true]# Python3.6
import requests
url = "http://120.24.86.145:8002/post/"
post = {'what':'flag'}
print(requests.post(url, data = post).text)[/mw_shl_code]
终于爆出flag:
在此问一下各位大佬,为什么用抓包改包的方法不行?是不是哪个步骤错了?求解,万分感谢!
|