web小白bugku的flag搬运之旅(三)

web小白bugku的flag搬运之旅(三)
跳转到http://123.206.87.240:8002/get/
web小白bugku的flag搬运之旅(三)
这是简单的php代码,令变量what等于以GET方式提交的参数what的值,如果参数what=‘flag’;页面上会输出flag的值。
web小白bugku的flag搬运之旅(三)
在网址后加上 "?what =flag"即以GET方式提交,flag就出来了。
不过在打印flag之前打印了what的值,前面的"flag"忽略就完事了。