XCTF练习题---WEB---get_post

flag:cyberpeace{5526ac8044f1c5cfb5c421d34dff7822}

解题步骤:

1、观察题目,打开场景

2、观察页面内容,结合题目发现提示的很明显,使用get方式提交一个名为a,值为1的变量,那么我们就用get提交方式看看,用 GET 给后端传参数的方法是:在?后跟变量名字,不同的变量之间用&隔开

3、观察到返回页面,需要使用POST方式随便提交一个名为b,值为2的变量,这里我们用火狐浏览器的hackbar插件来实现

4、在hackbar中输入url地址后点击Execute按钮进行执行,然后我们勾选下列的Post data选项,按照题目要求输入b=2,得出答案

5、复制,提交答案,完成(为了这道题特意下载了个火狐浏览器)

最新文章

  1. Lamp搭建bugfree
  2. Lucene学习之一:使用lucene为数据库表创建索引,并按关键字查询
  3. 2-2. Initializing Objects with Initializer Lists
  4. SQL Server编程(05)游标【转载】
  5. [转]Jenkins CommonCollections 完美利用(演示)工具
  6. JVM系列一:JVM内存组成及分配
  7. [iOS基础控件 - 6.9.2] 静态单元格 QQ功能列表
  8. SpringBoot笔记一
  9. 【HDU2120】Ice_cream's world I(并查集基础题)
  10. javaTemplates-学习笔记三
  11. 深入探索C++对象模型(六)
  12. jackjson和fastjson进行Bean与json互换
  13. 在Javaava中stringBuilder的用法
  14. 【SqlServer系列】聚合函数
  15. LR12脚本录制流程
  16. 页面传递的都是string ; 每个标签要有name的原因是为了取值 因为传递给后台是键值对的形式
  17. php之$_SESSION的理解
  18. Hdoj 1064 Financial Management
  19. 计算机视觉-sift(1)原理
  20. 【SqlServer】SqlServer中Alter语句的使用

热门文章

  1. linux下的shell脚本
  2. Java 中 sleep 方法和 wait 方法的区别?
  3. spring-boot-learning-RabbitMQ
  4. memcached 最大能存储多大的单个 item?
  5. 学习Nginx(二)
  6. Tcp的Flags
  7. 学习saltstack (五)
  8. Python - Datetime库简介
  9. JavaScript的取值小技巧之“中括号[]取值法”
  10. ROS终端中创建功能包的常用命令