攻防世界GET_POST‘s writeup

本文介绍了攻防世界中GET_POST题目的解题过程,通过BurpSuite和Firefox的hackbar插件展示了如何利用GET和POST方式提交变量获取flag。首先,解释了GET与POST请求的区别和URL参数的含义,然后详细描述了使用这两种方法添加参数并成功解题的步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本题采用两种方式得到flag

  • 采用burpsuite:
    1. 先进入页面显示:“请用GET方式提交一个名为a,值为1的变量”
    2. 明确提示含义:
      1. “GET方式”:GET作为四种HTTP请求方法之一(剩下三种分别为HEAD、POST、PUT。常见只有GET和POST两种HTTP请求方式),GET请求主要是用于‘传参’,但参数会直观地显示在URL中;POST请求主要是用于隐藏‘传参’,POST请求常见用于账户密码登录。
      2. “提交一个名为a,值为1的变量”:提交的变量即为参数,这个参数就叫a=1(其中,a是参数也就是变量的名称,1是参数也就是变量的值,汉字‘为’是参数赋值的‘赋’一字,在URL中表示为‘=’,所以结合在一起就是‘a=1’)。
      3. 此外,还需要理解和分析一个URL所具有的含义。
        例如对于下面这个URL:
        https://security.alibaba.com/announcement/announcement?spm=0.0.0.0.i9HwTE&i
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值