当前位置: 首页 > news >正文

BugkuCTF web基础$_GET

前言

写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~

点开链接一看,就知道是道代码审计的题目,不过这题比较简单,我们一起看一下这段代码

$what=$_GET['what'];
echo $what;
if($what=='flag')
echo 'flag{****}';

意思是传入了一个参数what,当what的值等于flag,就会打印出flag

我们就直接构造?what=flag

然后直接就爆出了flag值

 

相关文章:

  • Android逆向之旅---静态方式分析破解视频编辑应用「Vue」水印问题
  • 2017-12-24 手机编程环境初尝试-用AIDE开发Android应用
  • 2018 年第一季度报告:JavaScript 仍是最热门语言
  • Windows 7 用户已开始收到停止支持的提醒
  • 将用Axis2编写的Web Service项目打包成aar包
  • 微信端web页面传值
  • 知识阅读的好处你都了解吗?芒果xo来告诉你答案
  • git 常用命令
  • 开源一个自用的Android事件分发中心库,实现类似系统广播功能。
  • 九九乘法表
  • CentOS 7 LNMP部署—php
  • 利用原生javascript完成倒计时
  • pycharm 设置py文件的默认模版头部信息
  • 关于stackoverflow网页加载很慢的解决办法
  • 由比特币说起 - 区块链的前世今生及未来趋势
  • “Material Design”设计规范在 ComponentOne For WinForm 的全新尝试!
  • 《网管员必读——网络组建》(第2版)电子课件下载
  • FineReport中如何实现自动滚屏效果
  • Hibernate最全面试题
  • laravel 用artisan创建自己的模板
  • leetcode46 Permutation 排列组合
  • Mybatis初体验
  • Nginx 通过 Lua + Redis 实现动态封禁 IP
  • React-flux杂记
  • React系列之 Redux 架构模式
  • SegmentFault 社区上线小程序开发频道,助力小程序开发者生态
  • SpringBoot 实战 (三) | 配置文件详解
  • Vue学习第二天
  • 第十八天-企业应用架构模式-基本模式
  • 聚类分析——Kmeans
  • 前端面试之CSS3新特性
  • 浅谈Kotlin实战篇之自定义View图片圆角简单应用(一)
  • 十年未变!安全,谁之责?(下)
  • 手机端车牌号码键盘的vue组件
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • 新版博客前端前瞻
  • 一、python与pycharm的安装
  • 一道面试题引发的“血案”
  • JavaScript 新语法详解:Class 的私有属性与私有方法 ...
  • Java总结 - String - 这篇请使劲喷我
  • 分布式关系型数据库服务 DRDS 支持显示的 Prepare 及逻辑库锁功能等多项能力 ...
  • #我与Java虚拟机的故事#连载18:JAVA成长之路
  • (4)(4.6) Triducer
  • (初研) Sentence-embedding fine-tune notebook
  • (待修改)PyG安装步骤
  • (二)springcloud实战之config配置中心
  • (附源码)php新闻发布平台 毕业设计 141646
  • (利用IDEA+Maven)定制属于自己的jar包
  • (循环依赖问题)学习spring的第九天
  • (转)Sql Server 保留几位小数的两种做法
  • *上位机的定义
  • .bat批处理(三):变量声明、设置、拼接、截取
  • .bat文件调用java类的main方法
  • .net core IResultFilter 的 OnResultExecuted和OnResultExecuting的区别
  • .Net 垃圾回收机制原理(二)