post-the-getWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 6008
提  示:
描  述:
A simple form to fill, nothing special right?
评论
h30014955 2年前

F12编辑源码: 删掉input标签中的disabled,将method=GET改为method=POST,再点击界面的post,返回flag: shellmates{7HE_w3B_is_w31RD}

回复 10
guangchen017 2年前

@zhuohao 如果是EDGE编辑元素就行

回复 1

zhuohao 2年前

为什么无法编辑源代码 其他的都可以随意编辑

回复 0

沙隆巴巴斯 2年前

shellmates{7HE_w3B_is_w31RD}

回复 0

muziqi 2年前

shellmates{7HE_w3B_is_w31RD}

回复 0

JIAHUI 2年前

F12找<form action="/send" method="GET">改成POST,disable标签删除后提交

回复 0

luskan 2年前

tips:input框里不要填任何值,空着就可以。

回复 0

868954104 2年前

shellmates{7HE_w3B_is_w31RD}

回复 1

iain4048 2年前

f12,查看 post input disable标签,直接删disable属性,直接点击后出现提示not post,bp抓包修改方法为post

回复 0
xiaoxiao972521 2年前

f12 删除disable了,为何不把get改成post

回复 0

Xqs1123 2年前

为啥用get不行呢?

回复 0

xbcjin 2年前

谢谢 是个普通苗的刷题日记。你的截图很细节。

回复 0

lgout 2年前

求教大佬们 hackbar 怎么过

回复 0
dbjtx 1年前

源码里method=“get” 位置提示URI是/send,hackbar里loadURL后加/send,然后随便POST什么都爆flag

回复 2

WriteUp

image
weiweiyu520

1 金币

评分(9)

解题动态

别给我画饼 攻破了该题 3小时前
蜂蜜女孩 攻破了该题 3小时前
lflfllll 攻破了该题 4小时前
qingkong3000 攻破了该题 5小时前
微信名1 攻破了该题 6小时前
Test0x0 攻破了该题 6小时前
池煜 攻破了该题 6小时前
鎏烁觐 攻破了该题 7小时前
牢大aa 攻破了该题 8小时前
OvOen 攻破了该题 8小时前
小森 攻破了该题 8小时前
李静L. 攻破了该题 9小时前
鸿帽 攻破了该题 11小时前
搁浅的小鱼 攻破了该题 12小时前
洋先森 攻破了该题 12小时前
train123 攻破了该题 12小时前
dty 攻破了该题 14小时前
rainnight 攻破了该题 1天前
YCS 攻破了该题 1天前
longsk 攻破了该题 1天前
问题反馈