post-the-getWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 5491
提  示:
描  述:
A simple form to fill, nothing special right?
评论
practice27 1年前

使用 F12修改源码,将form表单的请求方法由GET改为POST,去掉disabled;

回复 0

小白帽来挖个漏洞 1年前

直接F12 修改源码,form表单的请求方法由GET改为POST,去掉disabled;

回复 1

Seven77 1年前

改成post后,直接定位到form,然后在控制台输入 $0.submit()

回复 3

songxuli 1年前

shellmates{7HE_w3B_is_w31RD}

回复 0

smallfly 1年前

哈哈哈哈我只去掉了disabled没看到方法是get

回复 0

2655426960 1年前

考察代码审计

回复 0

amly6a 1年前

我是菜鸡,我还用抓包软件。。。。。没看见GET方式瞎了。。。。

回复 0
hei小白 1年前

BP抓包直接把发的包从GET改成POST也没问题

回复 0

1005667204 1年前

点击检查 将get-->POST 再删除disabled=""

回复 0

WCRH 1年前

他说表单是坏的,那说明只有两个方向,一是抓包,另一个则是修表单,仔细看页面html,发现提交按钮被disabled给禁用了,并且上面还提示你怎么post,所以要改表单请求方式

回复 7
会飙车 2月前

就这个大佬解释了一波

回复 0

哈哈哈123okm 1年前

dalao

回复 0

菜鸡互啄~ 1年前

F12 修改form表单的请求方法

回复 0

WriteUp

image
weiweiyu520

1 金币

评分(8)

解题动态

maizi0551 攻破了该题 6小时前
Yvvv1y 攻破了该题 8小时前
jbdtbp 攻破了该题 9小时前
qhdeubd 攻破了该题 10小时前
najiuodiao 攻破了该题 14小时前
qq111111 攻破了该题 15小时前
呢称被我吃掉了 攻破了该题 16小时前
suliux_125 攻破了该题 19小时前
xuexing 攻破了该题 20小时前
蒋拾玖 攻破了该题 1天前
X-C 攻破了该题 1天前
hqy325 攻破了该题 1天前
sternstunde. 攻破了该题 1天前
柒153 攻破了该题 1天前
WrbSchAY 攻破了该题 1天前
@1234098 攻破了该题 1天前
ylyys2026 攻破了该题 1天前
xrun6 攻破了该题 2天前
SuperFan 攻破了该题 2天前
cctf 攻破了该题 2天前
问题反馈