[极客大挑战2019]Havefun

admin 2026-06-13 04:39:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文解析极客大挑战2019HavefunWeb题。解题思路为查看网页源代码发现PHP逻辑,通过URL传参cat=dog满足判断条件从而输出flag。步骤简单,适合初学者练习基础代码审计与参数传参技巧。 综合评分: 65 文章分类: CTF,WEB安全


cover_image

[极客大挑战 2019]Havefun

原创

devildollking devildollking

熔城Sec

2026年6月8日 09:00 辽宁

在小说阅读器读本章

去阅读

01

题目简介

  • 题目名称:[极客大挑战 2019]Havefun
  • 题目平台:CTF²
  • 题目类型:Web

02

解题步骤

启动并访问靶机

右键查看源代码,发现PHP语句

代码URL 参数 cat 获取用户输入,如果 $cat == ‘dog’,就输出一个 flag 字符串

$cat = $_GET['cat'];echo $cat;if ($cat == 'dog') {    echo 'Syc{cat_cat_cat_cat}';}

所以我们只需要进行传参就行了

?cat=dog


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:熔城Sec devildollking devildollking《[极客大挑战 2019]Havefun》

评论:0   参与:  0