- 进入场景
- 分析代码
$what=$_GET['what'];
echo $what;
if($what=='flag')
echo 'flag{****}';
前两句:使用get方法来获取what参数,what参数传入什么值,就回显什么值
后两句:当get方法传入的值为flag的时候,就把flag的值返回。
所以我们的payload就可以设置为:
http://114.67.175.224:12565/?what=ceshi
- 输入一个值:ceshi,返回的值就是ceshi
- 输入一个值:flag,返回的就是:我们需要找的flag咯