其他分享
首页 > 其他分享> > buuctf-Havefun

buuctf-Havefun

作者:互联网

在这里插入图片描述

打开环境
在这里插入图片描述

查看源码时发现一段被注释掉的源码。审计下
用get传递一个cat参数
要求cat=dog
构造payload
在这里插入图片描述
直接得到flag

标签:buuctf,Havefun,get,cat,源码,payload
来源: https://blog.csdn.net/xixihahawuwu/article/details/109997724