buuctf-web [极客大挑战 2019]Havefun 1

启动靶机,打开,

 然后我们先审查一下源码吧,果不其然,我们在源码当中发现了php代码

 然后便可以进行代码审计,非常简单的一小段代码。说是cat的值要是dog才可以,这样便可以构造pyload

pyload:

?cat=dog

 这样就可以得到flag了:flag{4fb78f89-92f9-45db-9676-5798746781a6}

原文地址:https://www.cnblogs.com/awsole/p/13709072.html