web:[极客大挑战 2019]Havefun

题目

web:[极客大挑战 2019]Havefun_第1张图片

点进页面,页面显示是一只猫,没有其他的提示信息

web:[极客大挑战 2019]Havefun_第2张图片

查看网页源代码,划到最后

web:[极客大挑战 2019]Havefun_第3张图片

这段php代码包含了通过get方式的提交信息

构造payload:

http://aaf4c4b5-7bf2-404f-8bf5-f6e97d830b72.node4.buuoj.cn:81/?cat=dog

即得到flag

web:[极客大挑战 2019]Havefun_第4张图片

flag{e152660e-5e79-49de-9c4f-dbd9dc58e428}

你可能感兴趣的:(BUUCTF-WEB,网络安全,web安全)