GETWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 31689
提  示:
描  述:
flag{}
评论
18678871995 2年前

虽然简单,也有联系的必须

回复 0

小贰 2年前

为什么我get/?what=flag跳转不了

回复 0
928627746 2年前

确定都是英文输入吗?包括问号

回复 1

Jesen 2年前

<!-- test--.> test2 test3 444 555

回复 0

Jesen 2年前

<!-- -->test 第二行 第三行 <script>alert(1);;</script>

回复 0

WhiteRiever 2年前

哪位大佬能给说下原理,或者该去看什么学习一下原理

回复 0
GH0S7 2年前

学习php语言的表单传参就行了

回复 0

sisa 2年前

$_GET['what']说明要传一个参数what过去,if($what=='flag')说明参数值为flag即可输出flag。

回复 1

Icfh 2年前

有个疑问:在url中输入 /?what=“flag” 为啥不行 而得输入 /?what=flag

回复 0
luojiankang 2年前

if($what=='flag')这行代码的意思是what参数如果等于flag这个字符串,引号用来定义字符串

回复 1

luojiankang 2年前

what="flag"等于“{“flag”} ”这个字符

回复 0

wjdky 2年前

想问一下思路,请大佬指点

回复 1

gngnggnn1 2年前

请问为什么第一行的输出是flagflag{f5d2c7e9d7883ba19c252916555d116e},而不是'flag'呢? 我感觉第一行应该显示what的值,第二行直接显示flag的值。结果多了一个flag

回复 0
爱你不是两三天 2年前

第一个flag的前面的“flag”是php代码echo出来的

回复 0

Y0n3er 2年前

这金币给的也太少了吧

回复 0

b1nz 2年前

还存在一个反射型的xss漏洞

回复 1

WriteUp

image

1 金币

评分(30)

解题动态

XC0101 攻破了该题 5分钟前
18455504667 攻破了该题 12分钟前
18955013629 攻破了该题 13分钟前
19155501524 攻破了该题 14分钟前
19397318270 攻破了该题 24分钟前
2684807916 攻破了该题 26分钟前
15885932094 攻破了该题 56分钟前
YIN123456789 攻破了该题 1小时前
cyffk 攻破了该题 1小时前
meltsnowman 攻破了该题 2小时前
wbbcw 攻破了该题 6小时前
Zore 攻破了该题 7小时前
ershaoye 攻破了该题 7小时前
Fsz497583 攻破了该题 8小时前
salvation1 攻破了该题 8小时前
xuwan7589 攻破了该题 8小时前
sky666 攻破了该题 9小时前
zachary 攻破了该题 10小时前
江湖行骗 攻破了该题 11小时前
LCY2117 攻破了该题 12小时前
问题反馈