never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4058
提  示:
描  述:
作者:御结冰城
评论
R0ser1 4年前

==弱类型 php://input 数据流 %00截断、?匹配 *匹配

回复 0

YL0J8K 4年前

还是Max hackbar好用

回复 0

kaibaking 4年前

题目有问题,1p.html直接返回主页bugku了

回复 2

xiaohua 4年前

题崩了吧,跳转不了,直接回主页了

回复 5

好运连连 4年前

记得post需要提交内容噢

回复 0

丶我亚索贼六 4年前

访问1p.html会跳转,记得抓包找代码

回复 0

ifconfig 4年前

那个Edge、chrome里的按F12使用的hackbar在解这道题的时候有问题,因为如果post体中没有=号(不符合规则),那么它发送post请求的时候不会把post体中的数据带上的,你可以burp抓包看看,post数据哪里写了数据但没=号, 那么数据包里是没有数据的。 那个firfox里放在侧边栏的那个new hackbar错误的post体也是可以发送的。Max hackbar也行。

回复 1

kglory 4年前

这题真不错

回复 2

烫烫烫 4年前

bp和hackbar试了半天都不好使,python请求直接就出来了

回复 1

扶不起的烂泥 4年前

事隔多天回来再弄,bp里面把GET改成POST居然可以。

回复 0

WriteUp

image
harry

3 金币

评分(25)

解题动态

207439410 攻破了该题 4小时前
desireart 攻破了该题 1天前
kukuqi666 攻破了该题 2天前
2021060287 攻破了该题 2天前
17630080330 攻破了该题 2天前
暗A166668 攻破了该题 2天前
alizee 攻破了该题 2天前
椰子 攻破了该题 2天前
huangyujie 攻破了该题 3天前
派大星CTF 攻破了该题 4天前
姥姥 攻破了该题 4天前
wengun 攻破了该题 4天前
qianye 攻破了该题 4天前
凌晨3点的阳光 攻破了该题 4天前
LLLhhh 攻破了该题 5天前
xiaona1111 攻破了该题 5天前
zhuyh69 攻破了该题 5天前
dongxin 攻破了该题 5天前
ren186 攻破了该题 6天前
SD9ard3n 攻破了该题 6天前
问题反馈