BugkuCTF中套路滿滿的題-----------Trim的日記本

這道題目,說起來小編看到題目內容的時候,以爲是一道sql注入😂,

結果嘗試發送的時候,發現根本就沒有傳出去,

可見,這是一個靜態html頁面,在嘗試查看源代碼,隨意點擊可點擊的內容,發現都沒有什麼作用。

於是,小編我就嘗試用御劍掃一波,看看有沒可用的目錄:

 

 可見有一個show.php是超出我們在頁面所點擊的網頁,訪問,可看到:

沒錯,他給出了flag,但是提交上去,你會發現是錯的,小編也嘗試了好幾次,甚至把 mysql connnect error !都提交上去,還是不對(可見小編此刻內心的絕望),但看到說是真真假假,那麼flag應該還是她所給出的,再嘗試一次,偶然將1和冒號的位置變一下,提交上去,就過了

即       flag:1{0/m9o9PDtcSyu7Tt}

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章