bugku web web基础
web基础$_GET
$what=$_GET['what'];
echo $what;
if($what=='flag')
echo 'flag{****}';
看了这段代码知道,需要用get提交what=flag
构造URL http://123.206.87.240:8002/get/?what=flag
得到flag
web基础$_POST
这次是要用post提交数据
比较好的方法是直接用firefox的插件hackbar

非常轻松舒适
我选了一种奇怪的方法,burp改包
先把get改成post ,再在最后加一行what=flag
之后发现不行qwq,对比了一下插件的包,发现多了一行
Content-Type: application/x-www-form-urlencoded
加上就好了

bugku web web基础的更多相关文章
- Web编程基础--HTML、CSS、JavaScript 学习之课程作业“仿360极速浏览器新标签页”
		
Web编程基础--HTML.CSS.JavaScript 学习之课程作业"仿360极速浏览器新标签页" 背景: 作为一个中专网站建设出身,之前总是做静态的HTML+CSS+DIV没 ...
 - web前端基础知识及快速入门指南
		
web前端基础知识及快速入门指南 做前端开发有几个月了,虽然说是几个月,但是中间断断续续的上课.考试以及其它杂七杂八的事情,到现在居然一直感觉自己虽然很多前端的知识很眼熟,却也感觉自己貌似也知识在门口 ...
 - [置顶] 提高生产力:Web开发基础平台WebCommon的设计和实现
		
Web开发中,存在着各种各样的重复性的工作.为了提高开发效率,不在当码农,我在思考和实践如何搭建一个Web开发的基础平台. Web开发基础平台的目标和功能 1.提供一套基础的开发环境,整合了常用的框架 ...
 - 从头编写asp.net core 2.0 web api 基础框架 (5) + 使用Identity Server 4建立Authorization Server (7) 可运行前后台源码
		
前台使用angular 5, 后台是asp.net core 2.0 web api + identity server 4. 从头编写asp.net core 2.0 web api 基础框架: 第 ...
 - 20155324《网络对抗技术》web安全基础实践
		
20155324<网络对抗技术>web安全基础实践 实验内容 使用webgoat进行XSS攻击.CSRF攻击.SQL注入 实验问答 SQL注入攻击原理,如何防御 ①SQL注入攻击是攻击者在 ...
 - #WEB安全基础 : HTML/CSS | 文章索引
		
本系列讲解WEB安全所需要的HTML和CSS #WEB安全基础 : HTML/CSS | 0x0 我的第一个网页 #WEB安全基础 : HTML/CSS | 0x1初识CSS #WEB安全基础 : H ...
 - #WEB安全基础 : HTTP协议 | 文章索引
		
本系列讲解WEB安全所需要的HTTP协议 #WEB安全基础 : HTTP协议 | 0x0 TCP/IP四层结构 #WEB安全基础 : HTTP协议 | 0x1 TCP/IP通信 #WEB安全基础 : ...
 - 2017-2018-2 20155228 《网络对抗技术》 实验九:Web安全基础
		
2017-2018-2 20155228 <网络对抗技术> 实验九:Web安全基础 1. 实践内容 1.1 标理解常用网络攻击技术的基本原理 1.2 在Webgoat实验环境下实践相关实验 ...
 - 20155208徐子涵《网络对抗》Exp9 Web安全基础
		
20155208徐子涵<网络对抗>Exp9 Web安全基础 实验要求 本实践的目标理解常用网络攻击技术的基本原理.Webgoat实践下相关实验. 实验过程 最后一次了,没有选择尝试免考项目 ...
 - 20155312 张竞予 Exp9 Web安全基础
		
Exp9 Web安全基础 目录 基础问题回答 (1)SQL注入攻击原理,如何防御 (2)XSS攻击的原理,如何防御 (3)CSRF攻击原理,如何防御 实践过程记录 WebGoat准备工作 1.XSS攻 ...
 
随机推荐
- Laravel5中通过SimpleQrCode扩展包生成二维码实例
			
Simple Qrcode是基于强大的Bacon/BaconQrCode库开发的针对Laravel框架的封装版本,用于在Laravel中为生成二维码提供接口. 安装SimpleQrCode扩展包 在项 ...
 - 手机端两端对齐,兼容ios,安卓
			
.div-title p label{ text-align: justify; width: 18%; display: inline-block; text-align-last: justify ...
 - java StringBuilder 和 StringBuffer
			
1, 相对于 String 来说, StringBuilder 和 StringBuffer 均是可变的 2, StringBuilder 线程不安全, StringBuffer 线程安全 3, 运行 ...
 - vue.js的手脚架vue-cli项目搭建的步骤
			
手脚架是什么? 众所周知,现在的前端项目发展得越渐越大,我们前端程序员要从0开始去搭建一套完整的项目很费时,所以这时候前端工程的手脚架就出现了. 我用得vue-cli也是其中之一,还有其他的我也说不清 ...
 - go语言学习-常用命令(四)
			
go常用命令 go get:获取远程包(得装git) go run:直接运行程序(写代码时调试用) go build:测试编译,检查是否有编译错误 go fmt:格式化代码(一般不咋用,IDE都自带了 ...
 - 进程命令(taskkill)
			
taskkill 命令: // 描述: 结束一个或多个任务或流程. // 语法: taskkill [/s <computer> [/u [<Domain>\]<User ...
 - daily english dictation 学习笔记[1-10]
			
b站网址https://www.bilibili.com/video/av17188299/?p=2 1. Mother Teresa, who received a Nobel Peace Priz ...
 - eclipse设置新建jsp默认编码格式utf-8
 - 读写锁ReentrantReadWriteLock的使用
			
package com.thread.test.Lock; import java.util.Random; import java.util.concurrent.locks.Lock; impor ...
 - kafka-rest:怎么愉快的build?
			
愉快的build该项目吧 git clone https://github.com/confluentinc/kafka-restmvn clean install -Dmaven.test.skip ...