[极客大挑战 2019]Havefun

1、打开靶机看到一只猫

2、信息泄露

我们查看源代码,即可以看到一段注释

我们对此进行代码审计,得知

通过GET传参的方式,Get请求获取「参数」cat,我们需要在url中传递一个名字叫 cat 的参数

如果cat==dog, 则会「输出」一段内容,这个输出的内容就是flag

 

posted @ 2022-05-20 22:57  heartBroken  阅读(128)  评论(0编辑  收藏  举报