[SWPUCTF 2021 新生赛]jicao

首先打开环境

[SWPUCTF 2021 新生赛]jicao_第1张图片

代码审计,他这儿需要进行GET传参和POST传参,需要进行POST请求 变量id=wllmNB,进行GET请求变量json里需要含参数x以及json=wllm

构造

[SWPUCTF 2021 新生赛]jicao_第2张图片

得到flag

你可能感兴趣的:(NSSCTF,web)