文章总结: 本文解析极客大挑战2019HavefunWeb题。解题思路为查看网页源代码发现PHP逻辑,通过URL传参cat=dog满足判断条件从而输出flag。步骤简单,适合初学者练习基础代码审计与参数传参技巧。 综合评分: 65 文章分类: CTF,WEB安全
[极客大挑战 2019]Havefun
原创
devildollking devildollking
熔城Sec
2026年6月8日 09:00 辽宁
在小说阅读器读本章
去阅读
01
题目简介
- 题目名称:[极客大挑战 2019]Havefun
- 题目平台:CTF²
- 题目类型:Web
02
解题步骤
启动并访问靶机
右键查看源代码,发现PHP语句
代码URL 参数 cat 获取用户输入,如果 $cat == ‘dog’,就输出一个 flag 字符串
$cat = $_GET['cat'];echo $cat;if ($cat == 'dog') { echo 'Syc{cat_cat_cat_cat}';}
所以我们只需要进行传参就行了
?cat=dog
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:熔城Sec devildollking devildollking《[极客大挑战 2019]Havefun》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。


![[极客大挑战2019]Havefun](/images/random/titlepic/13.jpg)






评论