粘貼代碼文本(請勿用截圖)地址欄后面加上了?a=s214587387a&b=s1091221200a然后回車,沒反應(yīng)
附圖或描述
php?兩個&&
輸入后再查看源碼就可以了
打開靶機輸入/index.php~獲取源碼,進行代碼審計解出a和b后,打開bp打開瀏覽器代理打開bp代理刪掉/index.php~在地址欄重新點一下箭頭進行抓包抓包之后在bp中添加a和b的值點擊操作中的repeat之后再點擊狀態(tài)欄的, Repeat,點擊發(fā)送得到flag
view-source:http://fb9441b5-fc69-4cdf-9e3d-e602d2abf4ff.node.kanxue.com:81/index.php?a=s878926199a&b=s155964671a