[极客大挑战 2019]Havefun1

[极客大挑战 2019]Havefun1

代码审计发现

[极客大挑战 2019]Havefun1_第1张图片

根据代码逻辑,要求传入’cat’参数,值为’dog’时执行if的操作,所以构造参数:

?cat=dog

获得flag

[极客大挑战 2019]Havefun1_第2张图片

你可能感兴趣的:(BUUCTF,网络安全,web安全,密码学,安全威胁分析)