粘贴代码文本(请勿用截图)地址栏后面加上了?a=s214587387a&b=s1091221200a然后回车,没反应
附图或描述
php?两个&&
输入后再查看源码就可以了
打开靶机输入/index.php~获取源码,进行代码审计解出a和b后,打开bp打开浏览器代理打开bp代理删掉/index.php~在地址栏重新点一下箭头进行抓包抓包之后在bp中添加a和b的值点击操作中的repeat之后再点击状态栏的, Repeat,点击发送得到flag
view-source:http://fb9441b5-fc69-4cdf-9e3d-e602d2abf4ff.node.kanxue.com:81/index.php?a=s878926199a&b=s155964671a