1.php2
打开场景
查看页面源代码—检查
在url后输入index.phps—打开bp编码—将编码两次的内容输入url后—回车获得答案
复制提交
2.backup
查看源代码
在url后加入备份文件的后缀.bak
获得答案,复制提交
3.weak_auth
提示输入正确用户名admin,输入正确用户名后,提示密码错误
使用bp进行密码爆破
密码:123456
输入,获得答案
复制提交
4.simple_php
提示当a=0且b>1234时,输出flag的全部答案,在url后输入符合条件的a,b,获得答案
复制提交
5.baby_web
将1.php改为index.php,并在此时进行抓包
获得flag,复制提交