2021/11/11攻防世界,bugku
get/post
1.攻防世界 get_post
打开网页
get传参方法:在url(web地址)后添加/?后加变量名,每个变量名由?隔开
即
post传参方法:
1.在火狐浏览器上安装hackbar插件,浏览器右上角添加组件中搜索hackbar组件添加即可
2.在需要post传参的网页,Ctrl+Shift+k打开web控制台,点开hackbar,在url里输入当前网页网址,选择post data,在下方出现文本框中输入所需传入参数即可
点击Execute运行,网页中出现flag
2.bugku post
打开网页
post传参,打开hackbar,URL中输入当前网址,选择post data,在下方出现文本框中输入待传参数,由网页中if条件句可知,需传参数为what=flag,输入文本框内
运行,得到flag