BUGKU web前几道题解题与学习

web基础$_GET

BUGKU web前几道题解题与学习
审计代码可得需要get方式传递一个what=flag的参数
get类型传参直接在url中用?添加参数

web基础$_POST

BUGKU web前几道题解题与学习本题考察post方式传递数据,运用火狐插件
BUGKU web前几道题解题与学习
勾选Enable Post data选项
在上面的框中放入本题网址,下面的框中输入what=flag,得到flag

矛盾

BUGKU web前几道题解题与学习
审计代码
!is_numeric($num)表示当num既要表示成1,但又不能直接传1的形式,所以我们在后面加一个/得到flag

web3

打开题目首先f12
然后发现了这个
BUGKU web前几道题解题与学习
最后一个是Unicode编码,用在线解码工具解码
BUGKU web前几道题解题与学习