web基础$_GET

开卷看题

原来是一道源码审计(doge)

分析源码

1
2
3
4
$what=$_GET['what']; // 读取名为what的GET参数值
echo $what; // 输出参数值
if($what=='flag') // 如果参数值等于"flag"则输出flag
echo 'flag{****}';

结论:当GET参数what的值等于flag时,输出答案

剑指偏锋

本题难度较低,故直接给出payload:

http://123.206.87.240:8002/get/?what=flag

得到flag

小结

本题主要考察$_GET超变量及其如何通过GET方式传递参数,虽然简单但是很有意义