1.打开环境
2.进入网站
访问url=127.0.0.1/falg.php文件,这里会弹出一个输入框
3.查看页面源代码,发现这里的值为key复制输入搜索框
4.开启抓包
5.将数据包进行编码
修改数据包如下
一次编码后将%oA替换为%0D%0A,在数据包最后j加入D%0A,起到数据包结束的作用
将修改后的数据包再次进行url编码
然后输入url=goper://127.0.0.1:80/_二次编码数据包
flag如下
1.打开环境
2.进入网站
访问url=127.0.0.1/falg.php文件,这里会弹出一个输入框
3.查看页面源代码,发现这里的值为key复制输入搜索框
4.开启抓包
5.将数据包进行编码
修改数据包如下
一次编码后将%oA替换为%0D%0A,在数据包最后j加入D%0A,起到数据包结束的作用
将修改后的数据包再次进行url编码
然后输入url=goper://127.0.0.1:80/_二次编码数据包
flag如下