1,首先进入https://ctf.bugku.com网站,在WEB类型题库里找到题目“计算器”并打开启动场景进入网页。
2,打开网页后发现这是一道“填空题”, 先不管其他按照它给的算出答案,但发现方框里只能输入一个数值(根据http的一些基本知识,方框内的数值长度应该是被限制了),所以点击"F12"检查网页元素。
因为分析是数值“长度” 出问题,所以只需按住“ctrl+f”弹出搜索框,在里面输入length便可找到长度。
很容易看到长度的值是“1” ,显然只需要把“1”改为大于1的数即可(一般改为3就可以了。双击1的位置便可更改1的值,但改完以后不要刷新网页,不然maxlength的值又会变成1)。