代码审计可知,需要同时进行GET和POST传参,用burp抓包后右键"Change Request Method"改GET为POST请求,URL中放GET请求的参数,请求体中放POST参数。
作者:sean
27
提交615
收入相关WriteUP
-
sqli-0x1 Writeup
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
[HackINI-2022] lfi WriteUp
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
just-work-type
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
Fetus Web
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 7月前
-
post-the-get
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前