Bugku的web题目get,post

1.web基础$_GET

http://114.67.175.224:17587/

OK明显的代码审计题目。

让我们看看代码,先get获取what参数变量,如果what变量=='flag',输出flag。

该题为GET传参,可直接在url后面加参数

在url后加上?what=flag

即可获得flag

2.web基础$_POST

POST!好像比GET稍微麻烦了一点

方法一

(1)F12,打开HackBar

(2)将url输入并load

(3)选中Post data

(4)提交what=flag的Post请求

(5)Execut

方法二

打开bp抓包 改包

接着修改相关参数,这里因为是post传参,需要先将GET改为POST,再加上一个消息头

Content-Type:application/x-www-form-urlencoded;charset=utf-8

最后最关键的是在数据部分加入

what=flag

最后右键选择 Send to Repeater

打开repeater并send,flag就到手啦!

注意get,post的区别:

GET和POST请求的区别(超详细)_java post get区别-CSDN博客

post和get区别_什么是post和gui的区别-CSDN博客

相关推荐
James. 常德 student8 小时前
网络安全知识点
安全·web安全·php
可怜的Tom被玩弄于股掌之中11 小时前
BUUCTF——Nmap
网络·安全·web安全·网络安全
神经毒素14 小时前
WEB安全--Java安全--shiro550反序列化漏洞
java·安全·web安全·shiro
mooyuan天天15 小时前
SQL注入报错“Illegal mix of collations for operation ‘UNION‘”解决办法
数据库·web安全·sql注入·dvwa靶场·sql报错
一口一个橘子15 小时前
[ctfshow web入门] web77
前端·web安全·网络安全
一口一个橘子17 小时前
[ctfshow web入门] web118
前端·web安全·网络安全
kp0000018 小时前
PHP弱类型安全漏洞解析与防范指南
android·开发语言·安全·web安全·php·漏洞
Hello.Reader19 小时前
EDR与XDR如何选择适合您的网络安全解决方案
安全·web安全
AIGC方案20 小时前
2025 AI如何重构网络安全产品
人工智能·web安全·重构
谈不譚网安20 小时前
Cross-Site Scripting(XSS)
安全·web安全·xss