GETWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 41273
提  示:
描  述:
flag{}
评论
18678871995 3年前

虽然简单,也有联系的必须

回复 0

小贰 3年前

为什么我get/?what=flag跳转不了

回复 0
928627746 3年前

确定都是英文输入吗?包括问号

回复 1

Jesen 3年前

<!-- test--.> test2 test3 444 555

回复 0

Jesen 3年前

<!-- -->test 第二行 第三行 <script>alert(1);;</script>

回复 0

WhiteRiever 3年前

哪位大佬能给说下原理,或者该去看什么学习一下原理

回复 0
GH0S7 3年前

学习php语言的表单传参就行了

回复 0

sisa 3年前

$_GET['what']说明要传一个参数what过去,if($what=='flag')说明参数值为flag即可输出flag。

回复 1

Icfh 3年前

有个疑问:在url中输入 /?what=“flag” 为啥不行 而得输入 /?what=flag

回复 0
luojiankang 3年前

if($what=='flag')这行代码的意思是what参数如果等于flag这个字符串,引号用来定义字符串

回复 1

luojiankang 3年前

what="flag"等于“{“flag”} ”这个字符

回复 0

wjdky 3年前

想问一下思路,请大佬指点

回复 1

gngnggnn1 3年前

请问为什么第一行的输出是flagflag{f5d2c7e9d7883ba19c252916555d116e},而不是'flag'呢? 我感觉第一行应该显示what的值,第二行直接显示flag的值。结果多了一个flag

回复 0
爱你不是两三天 3年前

第一个flag的前面的“flag”是php代码echo出来的

回复 0

Y0n3er 3年前

这金币给的也太少了吧

回复 0

b1nz 3年前

还存在一个反射型的xss漏洞

回复 1

WriteUp

image

1 金币

评分(34)

解题动态

18362875118 攻破了该题 2分钟前
木木夕 攻破了该题 40分钟前
FA009T 攻破了该题 2小时前
花辞树223 攻破了该题 4小时前
gongyy 攻破了该题 4小时前
qazygh 攻破了该题 4小时前
cwj 攻破了该题 4小时前
凛阴宸 攻破了该题 4小时前
SurPLus007 攻破了该题 5小时前
Asher 攻破了该题 5小时前
gjy 攻破了该题 5小时前
wlalala 攻破了该题 5小时前
harry2025 攻破了该题 6小时前
睡着的龙渊 攻破了该题 6小时前
111vv 攻破了该题 7小时前
LICHUNJIAO 攻破了该题 13小时前
win赢 攻破了该题 15小时前
BahTiYar 攻破了该题 15小时前
asdwd 攻破了该题 17小时前
15369226763 攻破了该题 17小时前
问题反馈