攻防世界-web-新手区-get_post

题目

考查知识

同时用get和post方式各提交一个参数

获取场景

 

 

思路

我们看到页面提示,get方式提交一个a=1,我们就在url里面写上

 

得到第二个提示,post方式提交b=2,注意这是在刚才的基础上,这时候我们取抓包,把get改成post是不行的,那样get提交的a=1就没有了。

我们用一个工具hackbar,是一个浏览器插件,谷歌浏览器、火狐浏览器都有这个插件。

在插件里面载入当前的url,再附加post提交一个b=2。

 

拿到flag

 

posted @   我还没有家  阅读(48)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
点击右上角即可分享
微信分享提示