题解
1.启动场景,打开网址
2.分析代码
分析代码可以发现还是如同GET题目(GET-Bugku CTF题解和知识点-CSDN博客)一样,要我们输出what=flag的值,即可得到flag。但是不同之处在于这题输入的方式的$_POST .
3.启动burpsuite查看请求包
将代码发送至repeater(可见GET-Bugku CTF题解和知识点-CSDN博客)
分析代码可以发现还是如同GET题目(GET-Bugku CTF题解和知识点-CSDN博客)一样,要我们输出what=flag的值,即可得到flag。但是不同之处在于这题输入的方式的$_POST .
将代码发送至repeater(可见GET-Bugku CTF题解和知识点-CSDN博客)