2021-11-14

一道基础的ctf题

2021-11-14
1、打开题目并进入实景
2021-11-14
2、按下F12打开操作台
2021-11-14
http的两种请求方式是get和post,比如我用通过通过这两种方式传参,分别传a=1和b=2。get的请求方式是通过在网址后面加上“?a=1&b=2”就可以请求到所需flag。

3、再根据源代码中所提示的“可能和cat有关系”,所以尝试在网址后端填入“?a= cat”,最后确实得到了flag。
2021-11-14

上一篇:cat命令读取一部分_命令注入绕过方式总结


下一篇:sh脚本重复运行判断,禁止开启多个