网络编程与渗透技术笔记

CTF网络安全大赛简单web题目:GET

红帝
1年前发布

题目来源于:bugku
题目难度:简单
这道题目只是简单的get请求就行了
下面是题目的源代码:

$what=$_GET['what'];<br>
echo $what;<br>
if($what=='flag')<br>
echo 'flag{****}';<br>

在上面的代码片段中,有几个问题和潜在的安全风险。首先,代码片段中缺少了PHP的<?php和?>标签,以及分号;来终止语句。另外,直接输出用户输入的内容可能会导致跨站脚本攻击(XSS)。
ctf.jpg

下面开始解题思路:
直接在url后面加上参数 what=flag 即可

© 版权声明
THE END
喜欢就支持一下吧
点赞 0 分享 收藏
评论 抢沙发
取消
易航博客
SSL