首先进行代码审计,发现只能用echo回显flag。且代码中无论用post还是get传参都不能为flag,否则退出,所以要flag不被改变,要先把flag用其他值存储起来(任意)。
于是:?fff=flag&flag=fff,找到flag
NSSCTF{b233145a-979b-4092-8fa1-f473ed310b95}
首先进行代码审计,发现只能用echo回显flag。且代码中无论用post还是get传参都不能为flag,否则退出,所以要flag不被改变,要先把flag用其他值存储起来(任意)。
于是:?fff=flag&flag=fff,找到flag
NSSCTF{b233145a-979b-4092-8fa1-f473ed310b95}