题面:
解题思路:
由于题面中要求使用GET方式提交变量,我们可以直接在URL中直接加入/?a=1,表示a参数为1,得到如下页面。
由于目前正在学习burpsuite,所以使用burpsuite来实现一下GET方式提交变量,步骤如下(省略设置代理部分):
1、拦截该浏览器GET请求
2、点击Action,然后Send to repeater,Repeater中有如下请求
3、将请求改为如下,点击Go
4、此时得到
5、使用POST提交方法和GET类似,将GET改为POST,在末尾添加b=2,此时记得添加Content-Type: application/x-www-form-urlencoded
收获:
1、对GET和POST请求了解加深,POST请求务必要加媒体类型信息:Content-Type: application/x-www-form-urlencoded
2、了解了burpsuite的使用