BUUCTF Easy Calc = = 1.打开网站,让我们算术: 2.看到框框肯定要插一下:(这里两种不同的提示方式,就应该想到waf另有其人的,害) 3.拦截了,猜测后端应该是直接对语句执行了输出的,看看源码: 4.说是有waf,而且之前插入抓包的时候也发现了/calc.php?num= 5.= =可我真没想到,不加参数的话会直接显示源码的,做题