极客大挑战 2019 Havefun 1BUUCFT代码审计

Posted borber

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了极客大挑战 2019 Havefun 1BUUCFT代码审计相关的知识,希望对你有一定的参考价值。

十分简单

f12 查看网页代码 找到注释部分

$cat=$_GET[‘cat‘];
        echo $cat;
        if($cat==‘dog‘){
            echo ‘Syc{cat_cat_cat_cat}‘;
        }

直接构建 ?cat=dog

flag get!

以上是关于极客大挑战 2019 Havefun 1BUUCFT代码审计的主要内容,如果未能解决你的问题,请参考以下文章

极客大挑战 2019 Havefun 1BUUCFT代码审计

BUUCTF[极客大挑战2019]Havefun

[极客大挑战 2019]EasySQL CTF复现

BUUCTF-web

BUUCTF-WEB

CTFbuuctf web 详解(持续更新)