post-the-getWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 5842
提  示:
描  述:
A simple form to fill, nothing special right?
评论
抗着破烂上靶场 2天前

点开检查后发现有一个/send的网页,进入之后提示你没有POST任何参数,打开file.js后发现要提教的参数名叫做name和address,然后直接用request库向这个网页提交参数即可

回复 0

cunhong 25天前

终端里输入curl -X POST -d "name=test&address=test" http://网址/send就行

回复 0

r1ng_13 1月前

直接把GET改成POST,并且在前端代码把按钮调出来

回复 0

出题人我会一直让你等着 2月前

改了源代码点击POST没反应大概是因为JavaScript的干扰,把<script src="file.js"></script>这一行删掉,再在内两个空里随便填点东西,点击下方POST就会出现flag了。按F12改不了源码的可能是笔记本锁定,按Fn+F12即可。

回复 1

Ywctf 4月前

GET / HTTP/1.1 ,可以用bp抓包拦截,修改成POST /send HTTP/1.1,因为有/send,源码里写了

回复 0

半路出家 4月前

GET / HTTP/1.1 web-fuzzer POST /send HTTP/1.1

回复 0

要看镜头哦 7月前

F12看源代码,改请求方方式,将GET改成POST,删掉disabled,随便写入东西之后,或者不写,点击post就可以了

回复 1

goodjierui 8月前

bp抓包,请求方式改了

回复 0

incoparab 9月前

shellmates{*******}

回复 0

hengdonghui 10月前

shellmates{*****}

回复 0

WriteUp

image
weiweiyu520

1 金币

评分(8)

解题动态

nanze 攻破了该题 2小时前
tom0528 攻破了该题 4小时前
丏羟 攻破了该题 7小时前
yiyiyiyi1 攻破了该题 8小时前
长安 攻破了该题 9小时前
gitciu 攻破了该题 22小时前
用户已注销 攻破了该题 1天前
被被 攻破了该题 1天前
薛定谔的猫头鹰 攻破了该题 1天前
故事皆回忆 攻破了该题 1天前
xing0011 攻破了该题 1天前
mjzs 攻破了该题 1天前
glxsn 攻破了该题 1天前
bjyuxiao 攻破了该题 2天前
我对女人没有兴趣 攻破了该题 2天前
一碗胡辣汤 攻破了该题 2天前
heixn 攻破了该题 2天前
echk 攻破了该题 2天前
2844394664 攻破了该题 2天前
尼古拉斯凯 攻破了该题 2天前
问题反馈