flag{41defcbc87ea27d01c8cbc89acfd5029}
hackbar,勾选postdata,填入what=flag,点击execute。
bp GET改为POST 加一行报文头Content-Type: application/x-www-form-urlencoded 加一行报文体what=flag
bp修改,建议加上Content-Type头部,Content-Length头部,最后加上一个值输出
burpsuite,发送到repeater,更改请求方法,最后一行再空一行,加上what=flag
hackbar浏览器插件比较简单些,发一下what=flag的post请求即可
cmd 命令行输入 curl -d what=flag http://114.67.175.224:16668
import requests s = requests.Session() r = s.get('http://114.67.175.224:18105/') values={'what':'flag'} r = s.post('http://114.67.175.224:18105/', values) print(r.text)
flag{be2ab6b282d3d6eadec4918349a2c2dd}
BurpSuite把请求放到重放器,在右侧修改请求方法为POST,请求主体参数为what=flag即可。对比自己手动改,多了一行Content-Type: application/x-www-form-urlencoded