POSTWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 30577
提  示:
描  述:
post
评论
Cryflmind 12月前

curl -X POST -d "what=flag" [你的网址]

回复 1

zdzx 1年前

BurpSuite把请求放到重放器,在右侧修改请求方法为POST,请求主体参数为what=flag即可。对比自己手动改,多了一行Content-Type: application/x-www-form-urlencoded

回复 7
妈!有人打我 11月前

为啥 我都加了 还是出不来

回复 2

sky0726 1年前

hackbar,勾选postdata,填入what=flag,点击execute。

回复 1

爱莉希雅 1年前

bp GET改为POST 加一行报文头Content-Type: application/x-www-form-urlencoded 加一行报文体what=flag

回复 0
yaoyiyi 7月前

不行

回复 0

salmon 1年前

bp修改,建议加上Content-Type头部,Content-Length头部,最后加上一个值输出

回复 0

DJCARL 1年前

burpsuite,发送到repeater,更改请求方法,最后一行再空一行,加上what=flag

回复 0

INF 1年前

hackbar浏览器插件比较简单些,发一下what=flag的post请求即可

回复 2

taozhi 1年前

cmd 命令行输入 curl -d what=flag http://114.67.175.224:16668

回复 33
头铁王 2月前

nb

回复 0

吃个大西瓜 3月前

大佬

回复 0

shark7 8月前

这个最简单

回复 0

m0nkey 11月前

我凑,这是为什么

回复 0

shadowKirin 1年前

@13640565171 幽默

回复 0

13640565171 1年前

nb

回复 0

xxlituo 1年前

import requests s = requests.Session() r = s.get('http://114.67.175.224:18105/') values={'what':'flag'} r = s.post('http://114.67.175.224:18105/', values) print(r.text)

回复 1

翻斗花园菠菠妈 1年前

flag{be2ab6b282d3d6eadec4918349a2c2dd}

回复 0

WriteUp

image

1 金币

评分(28)

解题动态

2647941092 攻破了该题 3小时前
2954633771 攻破了该题 4小时前
q9384 攻破了该题 5小时前
19818964536 攻破了该题 5小时前
yuuuuuuuuuu 攻破了该题 7小时前
我问清风向明月 攻破了该题 8小时前
zap123 攻破了该题 8小时前
15119133935 攻破了该题 8小时前
3058797117 攻破了该题 9小时前
bugkukuxie 攻破了该题 11小时前
6145 攻破了该题 11小时前
asdfpppp 攻破了该题 11小时前
Smile0x0 攻破了该题 11小时前
15219889677 攻破了该题 13小时前
xiaosehao 攻破了该题 13小时前
satuo 攻破了该题 13小时前
AX渊仪 攻破了该题 21小时前
wangheng 攻破了该题 1天前
123kk 攻破了该题 1天前
yzs15202361526 攻破了该题 1天前
问题反馈