BugkuCTF extract变量覆盖

http://123.206.87.240:9009/1.phpBugkuCTF extract变量覆盖_第1张图片先确定什么叫extract()函数
BugkuCTF extract变量覆盖_第2张图片直接做题的话就是当shiyan等于content的值,出现flag
所以直接在给出的网页后面加上
?shiyan=&content 还有发现 ?flag=&content也是可以的
BugkuCTF extract变量覆盖_第3张图片
就得到了答案flag{bugku-dmsj-p2sm3N}

你可能感兴趣的:(bugku整理)