各种绕过哟WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 2金币
解  决: 2934
提  示:
描  述:
各种绕过
评论
h30014955 4月前

flag{dda83294530da7f5ad2e989626ab6e13}

回复 0

15614005380 5月前

三个参数。id用url编码;uname和passwd用数组绕过。对应上传输类型POST和GET。这道题就结束了。

回复 0

GET-lee 5月前

数组绕过,简单的很

回复 0

XRain 10月前

cao,搞错 === 和 and 的运算符优先级了,看来没理解的地方要好好看文档。

回复 0

老渡真的不懂 10月前

真无语啊,检查了半天payload明明没问题,结果burpsuit就是没内容,换hackbar就显示了。。。。

回复 0

xxt666 11月前

http://114.67.175.224:11569/?&name[]=1&id=margin passwd[]=2

回复 0

wxy1343 1年前

flag{dbb5bcdc8396249afe887041eb7beaf5}

回复 0

jsjm 1年前

方法1.curl -d "passwd[]=2" "http://114.67.175.224:16568/?id=%6d%61%72%67%69%6e&uname[]=1"#--data不行,只能用-d参数 。--方法2.bp同样的get和post,需要额外加个头部Content-Type: applicat

回复 1

龙图主人夏天 1年前

首先使用Get方法传值,?uname[]=1&&id=margin,火狐浏览器使用hackbar的平替,Max Hackbar,按F12使用为POST传值,passwd[]=2,利用数组绕过哈希,输出flag

回复 0

thresheses 1年前

感觉urldecode($_GET['id']);没限制到什么?

回复 0

WriteUp

image
harry

3 金币

评分(3)

解题动态

3060768013 攻破了该题 1小时前
Nan123 攻破了该题 1天前
zayxshawn 攻破了该题 1天前
hysSFDG 攻破了该题 2天前
死在回忆里 攻破了该题 5天前
qwqhr 攻破了该题 5天前
willaaaadad 攻破了该题 6天前
森屿暖阳 攻破了该题 10天前
q1152874733 攻破了该题 12天前
13500966116 攻破了该题 12天前
mk012 攻破了该题 15天前
blueachiver 攻破了该题 18天前
zzpr 攻破了该题 19天前
ffncl 攻破了该题 20天前
15848167173 攻破了该题 23天前
小白新手 攻破了该题 24天前
mimi28 攻破了该题 24天前
naipaomeizi 攻破了该题 26天前
weekit 攻破了该题 1月前
sandyxuer 攻破了该题 1月前