BUU php代码审计-[极客大挑战 2019]Havefun

一、题目

 

是一只尾巴会摇的猫猫!

查看源代码:

 

发现注释信息的hint

二、解题

提示信息的代码段如下:

<!--
        $cat=$_GET['cat'];
        echo $cat;
        if($cat=='dog'){
            echo 'Syc{cat_cat_cat_cat}';
        }
        -->

 意思是让我们用 GET 方式提交一个名为cat的变量,当 $cat='dog' 时得到回显

第一种方法是直接在url中构造payload:

http://....../?cat=dog

 第二种是用BP截包,然后加变量cat,对其赋值之后forward,这个题没必要

得到flag

 三、总结

总结就是没啥难度,纯粹HaveFun

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值