
flag{41defcbc87ea27d01c8cbc89acfd5029}

hackbar,勾选postdata,填入what=flag,点击execute。

bp GET改为POST 加一行报文头Content-Type: application/x-www-form-urlencoded 加一行报文体what=flag

bp修改,建议加上Content-Type头部,Content-Length头部,最后加上一个值输出

burpsuite,发送到repeater,更改请求方法,最后一行再空一行,加上what=flag

hackbar浏览器插件比较简单些,发一下what=flag的post请求即可

cmd 命令行输入 curl -d what=flag http://114.67.175.224:16668

import requests s = requests.Session() r = s.get('http://114.67.175.224:18105/') values={'what':'flag'} r = s.post('http://114.67.175.224:18105/', values) print(r.text)

flag{be2ab6b282d3d6eadec4918349a2c2dd}
BurpSuite把请求放到重放器,在右侧修改请求方法为POST,请求主体参数为what=flag即可。对比自己手动改,多了一行Content-Type: application/x-www-form-urlencoded