攻防世界(simple_php、baby_web详解)

一、simple_php

1.审计代码

攻防世界(simple_php、baby_web详解)_第1张图片

如果a==0,输出flag1;如果b是数字,退出;如果b>1234,输出flag2;

flag=flag1+flag2 ; 只要输入符合条件的值即可获得flag攻防世界(simple_php、baby_web详解)_第2张图片

二、baby_web

1.题目:想想初始页面是哪个

2.打开burp,拦截抓包,查看返回信息,找到flag攻防世界(simple_php、baby_web详解)_第3张图片

你可能感兴趣的:(web)