评分(5)
解题动态
沐头人 攻破了该题 7小时前
QIANCJ 攻破了该题 11小时前
18599298628 攻破了该题 19小时前
huasan2410 攻破了该题 1天前
serein007 攻破了该题 1天前
追风的牛牛 攻破了该题 1天前
手可摘星辰2 攻破了该题 1天前
花猫咪 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
1234165 攻破了该题 2天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
qqai 攻破了该题 4天前
路人甲1123 攻破了该题 5天前
AWDAI 攻破了该题 5天前
wauo3 攻破了该题 5天前
bilabu 攻破了该题 5天前
niubill 攻破了该题 5天前
青春小豆 攻破了该题 5天前
评论
h30014955 2年前
举报
flag{dda83294530da7f5ad2e989626ab6e13}
.⎛⎝•̀ω•́⎠⎞. 2年前
举报
三个参数。id用url编码;uname和passwd用数组绕过。对应上传输类型POST和GET。这道题就结束了。
GET-lee 2年前
举报
数组绕过,简单的很
XRain 2年前
举报
cao,搞错 === 和 and 的运算符优先级了,看来没理解的地方要好好看文档。
老渡真的不懂 2年前
举报
真无语啊,检查了半天payload明明没问题,结果burpsuit就是没内容,换hackbar就显示了。。。。
xxt666 2年前
举报
http://114.67.175.224:11569/?&name[]=1&id=margin passwd[]=2
wxy1343 3年前
举报
flag{dbb5bcdc8396249afe887041eb7beaf5}
jsjm 3年前
举报
方法1.curl -d "passwd[]=2" "http://114.67.175.224:16568/?id=%6d%61%72%67%69%6e&uname[]=1"#--data不行,只能用-d参数 。--方法2.bp同样的get和post,需要额外加个头部Content-Type: applicat
龙图主人夏天 3年前
举报
首先使用Get方法传值,?uname[]=1&&id=margin,火狐浏览器使用hackbar的平替,Max Hackbar,按F12使用为POST传值,passwd[]=2,利用数组绕过哈希,输出flag
thresheses 3年前
举报
感觉urldecode($_GET['id']);没限制到什么?