post-the-getWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 3625
提  示:
描  述:
A simple form to fill, nothing special right?
评论
practice27 4月前

使用 F12修改源码,将form表单的请求方法由GET改为POST,去掉disabled;

回复 0

小白帽来挖个漏洞 5月前

直接F12 修改源码,form表单的请求方法由GET改为POST,去掉disabled;

回复 0

TianDI Hu 6月前

shellmates{7HE_w3B_is_w31RD}

回复 0

Seven77 6月前

改成post后,直接定位到form,然后在控制台输入 $0.submit()

回复 2

songxuli 6月前

shellmates{7HE_w3B_is_w31RD}

回复 0

smallfly 9月前

哈哈哈哈我只去掉了disabled没看到方法是get

回复 0

2655426960 10月前

考察代码审计

回复 0

amly6a 10月前

我是菜鸡,我还用抓包软件。。。。。没看见GET方式瞎了。。。。

回复 0
hei小白 9月前

BP抓包直接把发的包从GET改成POST也没问题

回复 0

1005667204 10月前

点击检查 将get-->POST 再删除disabled=""

回复 0

WCRH 10月前

他说表单是坏的,那说明只有两个方向,一是抓包,另一个则是修表单,仔细看页面html,发现提交按钮被disabled给禁用了,并且上面还提示你怎么post,所以要改表单请求方式

回复 4
哈哈哈123okm 2月前

dalao

回复 0

WriteUp

image
weiweiyu520

1 金币

评分(6)

解题动态

fatcat 攻破了该题 10小时前
卡哇呀石榴 攻破了该题 12小时前
满天海晨星 攻破了该题 18小时前
zzzzhhhh 攻破了该题 1天前
bugkukusdu 攻破了该题 1天前
bibabu8686 攻破了该题 1天前
Biao 攻破了该题 1天前
15838121977 攻破了该题 1天前
LLone1 攻破了该题 1天前
YsSZ 攻破了该题 1天前
Rycarl 攻破了该题 1天前
cjafi 攻破了该题 1天前
limshow 攻破了该题 2天前
lpls123 攻破了该题 2天前
changchen 攻破了该题 2天前
zh2l 攻破了该题 2天前
牛牛大帅 攻破了该题 2天前
xiaoxin12 攻破了该题 2天前
Zz04 攻破了该题 2天前
yangyangbao 攻破了该题 2天前
问题反馈