论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[20971] 2020-04-21_【CTFweb入门第三篇】我在bugku的web入门
文档创建者:
s7ckTeam
浏览次数:
7
最后更新:
2025-01-18
IOT
7 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-04-21_【CTFweb入门第三篇】我在bugku的web入门
【
C
T
F
w
e
b
入
门
第
三
篇
】
我
在
b
u
g
k
u
的
w
e
b
入
门
原
创
泰
兰
德
v
语
风
L
e
m
o
n
S
e
c
2
0
2
0
-
0
4
-
2
1
我
在
我
在
b
u
g
k
u
的
的
w
e
b
入
门
入
门
今
日
入
门
1
3
题
b
u
g
k
u
-
c
t
f
第
一
题
:
w
e
b
2
复
制
链
接
,
打
开
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
w
e
b
2
/
打
开
后
是
一
个
动
图
,
看
的
我
眩
晕
对
于
一
个
小
白
来
说
,
看
到
这
个
图
真
的
是
一
脸
懵
。
。
。
。
。
。
然
后
想
到
我
前
天
分
享
的
,
c
t
f
w
e
b
常
见
解
题
思
路
:
直
接
查
看
页
面
源
代
码
,
既
可
以
找
到
f
l
a
g
。
F
1
2
,
果
然
f
l
a
g
:
K
E
Y
{
W
e
b
-
2
-
b
u
g
K
s
s
N
N
i
k
l
s
9
1
0
0
}
b
u
g
k
u
-
c
t
f
第
二
题
:
计
算
器
依
然
是
打
开
地
址
是
一
个
计
算
器
,
5
9
+
7
2
,
填
写
答
案
验
证
填
写
答
案
时
发
现
只
能
输
入
一
个
数
字
查
看
页
面
源
码
,
看
前
段
限
制
。
F
1
2
限
制
长
度
,
把
数
字
1
改
大
,
我
们
改
成
1
0
;
然
后
再
填
写
5
9
+
7
3
的
答
案
任
何
前
端
的
限
制
都
是
不
安
全
的
得
到
f
l
a
g
{
C
T
F
-
b
u
g
k
u
-
0
0
3
2
}
b
u
g
k
u
-
c
t
f
第
三
题
:
w
e
b
基
础
$
_
G
E
T
依
旧
是
访
问
连
接
这
个
确
实
是
基
础
,
在
g
e
t
请
求
时
,
传
入
参
数
形
式
是
在
u
r
l
后
面
加
?
参
数
=
值
。
多
个
参
数
用
?
参
数
1
=
值
1
&
参
数
2
=
值
1
…
…
源
代
码
含
义
:
$
w
h
a
t
=
$
_
G
E
T
[
'
w
h
a
t
'
]
;
/
/
读
取
参
数
w
h
a
t
,
把
值
存
到
变
量
w
h
a
t
里
e
c
h
o
$
w
h
a
t
;
/
/
输
出
i
f
(
$
w
h
a
t
=
=
'
f
l
a
g
'
)
/
/
如
果
值
是
f
l
a
g
e
c
h
o
'
f
l
a
g
{
*
*
*
*
}
'
;
/
/
打
印
f
l
a
g
p
a
y
l
o
a
d
:
1
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
g
e
t
/
?
w
h
a
t
=
f
l
a
g
f
l
a
g
{
b
u
g
k
u
_
g
e
t
_
s
u
8
k
e
j
2
e
n
}
b
u
g
k
u
-
c
t
f
第
四
题
:
w
e
b
基
础
$
_
P
O
S
T
这
个
题
可
以
和
上
一
个
联
系
起
来
,
上
一
个
是
g
e
t
请
求
,
这
个
是
p
o
s
t
请
求
。
P
O
S
T
请
求
没
办
法
写
在
u
r
l
里
,
需
要
用
h
a
c
k
b
a
r
或
者
b
u
r
p
修
改
,
格
式
就
是
在
最
下
面
C
o
n
t
e
n
t
里
写
参
数
1
=
值
&
参
数
2
=
值
如
果
用
h
a
c
k
b
a
r
就
没
这
么
麻
烦
了
,
直
接
在
框
里
填
就
行
。
f
l
a
g
{
b
u
g
k
u
_
g
e
t
_
s
s
s
e
i
n
t
6
7
s
e
}
b
u
g
k
u
-
c
t
f
第
五
题
:
矛
盾
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
g
e
t
/
i
n
d
e
x
1
.
p
h
p
依
旧
是
打
开
连
接
$
n
u
m
=
$
_
G
E
T
[
'
n
u
m
'
]
;
/
/
获
取
参
数
n
u
m
i
f
(
!
i
s
_
n
u
m
e
r
i
c
(
$
n
u
m
)
)
/
/
如
果
n
u
m
不
是
数
字
{
e
c
h
o
$
n
u
m
;
i
f
(
$
n
u
m
=
=
1
)
/
/
如
果
n
u
m
是
数
字
1
e
c
h
o
'
f
l
a
g
{
*
*
*
*
*
*
*
*
*
*
}
'
;
/
/
打
印
f
l
a
g
}
这
个
要
求
不
是
数
字
且
为
1
,
有
点
矛
盾
是
不
是
?
其
实
有
绕
过
的
办
法
。
下
面
n
u
m
=
=
1
的
判
定
是
两
个
等
号
,
这
是
弱
类
型
比
较
,
如
果
等
号
两
边
类
型
不
同
,
会
转
换
成
相
同
类
型
再
比
较
。
与
之
对
应
的
是
强
类
型
比
较
,
用
的
是
三
个
等
号
=
=
=
,
如
果
类
型
不
同
就
直
接
不
相
等
了
。
在
弱
类
型
比
较
下
,
当
一
个
字
符
串
与
数
字
比
较
时
,
会
把
字
符
串
转
换
成
数
字
,
具
体
是
保
留
字
母
前
的
数
字
。
例
如
1
2
3
a
b
7
c
会
转
成
1
2
3
,
a
b
7
c
会
转
成
0
.
(
字
母
前
没
数
字
就
是
0
)
所
以
p
a
y
l
o
a
d
:
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
g
e
t
/
i
n
d
e
x
1
.
p
h
p
?
n
u
m
=
1
a
f
l
a
g
{
b
u
g
k
u
-
7
8
9
-
p
s
-
s
s
d
f
}
b
u
g
k
u
-
c
t
f
第
六
题
:
w
e
b
3
依
旧
是
打
开
连
接
查
看
页
面
源
代
码
发
现
有
一
串
这
样
的
字
符
串
&
#
7
5
;
&
#
6
9
;
&
#
8
9
;
&
#
1
2
3
;
&
#
7
4
;
&
#
5
0
;
&
#
1
1
5
;
&
#
9
7
;
&
#
5
2
;
&
#
5
0
;
&
#
9
7
;
&
#
1
0
4
;
&
#
7
4
;
&
#
7
5
;
&
#
4
5
;
&
#
7
2
;
&
#
8
3
;
&
#
4
9
;
&
#
4
9
;
&
#
7
3
;
&
#
7
3
;
&
#
7
3
;
&
#
1
2
5
;
#
1
0
4
;
&
#
7
4
;
&
#
7
5
;
&
#
4
5
;
&
#
7
2
;
&
#
8
3
;
&
#
4
9
;
&
#
4
9
;
&
#
7
3
;
&
#
7
3
;
&
#
7
3
;
&
#
1
2
5
;
复
制
出
来
粘
贴
到
b
u
r
p
自
带
的
d
e
c
o
d
e
r
里
,
在
d
e
c
o
d
e
a
s
选
H
T
M
L
,
就
能
解
码
出
f
l
a
g
K
E
Y
{
J
2
s
a
4
2
a
h
J
K
-
H
S
1
1
I
I
I
}
b
u
g
k
u
-
c
t
f
第
七
题
:
域
名
解
析
域
名
解
析
是
指
把
一
个
域
名
指
向
一
个
i
p
,
就
像
通
讯
录
把
姓
名
指
向
一
个
电
话
一
样
,
可
以
免
去
记
数
字
的
麻
烦
。
用
i
p
访
问
,
抓
包
,
把
h
o
s
t
字
段
直
接
改
成
域
名
。
得
到
f
l
a
g
:
K
E
Y
{
D
S
A
H
D
S
J
8
2
H
D
S
2
2
1
1
}
b
u
g
k
u
-
c
t
f
第
八
题
:
你
必
须
让
他
停
下
访
问
域
名
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
w
e
b
1
2
/
正
常
在
浏
览
器
里
是
没
办
法
停
的
,
但
是
可
以
在
b
u
r
p
里
达
到
单
步
执
行
的
效
果
抓
包
后
发
到
r
e
p
e
a
t
e
r
,
每
点
一
次
G
o
就
会
刷
新
,
等
到
右
边
相
应
<
i
m
g
>
时
就
可
以
显
示
f
l
a
g
了
,
多
刷
新
几
次
就
好
了
但
是
我
并
没
有
抓
取
成
功
。
还
有
一
个
办
法
就
是
用
B
u
r
p
s
u
i
t
e
看
他
的
每
个
数
据
包
:
f
l
a
g
{
d
u
m
m
y
_
g
a
m
e
_
1
s
_
s
0
_
p
o
p
u
l
a
r
}
b
u
g
k
u
-
c
t
f
第
九
题
:
变
量
1
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
4
/
i
n
d
e
x
1
.
p
h
p
打
开
后
得
到
代
码
如
下
这
是
一
个
代
码
审
计
的
题
目
需
要
传
入
有
个
a
r
g
s
参
数
,
通
过
e
v
a
l
来
执
行
v
a
r
_
d
u
m
p
来
打
印
一
些
东
西
。
但
是
它
打
印
的
是
$
$
a
r
g
s
而
不
是
$
a
r
g
s
。
对
‘
$
$
a
r
g
s
'
的
分
析
:
e
x
a
m
p
l
e
:
1
<
?
p
h
p
2
$
p
l
a
n
=
'
B
i
n
a
r
y
'
;
/
/
变
量
p
l
a
n
的
值
为
'
B
i
n
a
r
y
'
的
字
符
串
3
$
B
i
n
a
r
y
=
'
h
a
n
d
s
o
m
e
'
;
/
/
再
把
变
量
p
l
a
n
的
值
设
为
一
个
变
量
的
变
量
名
,
而
这
个
变
量
的
值
为
'
h
a
n
d
s
o
m
e
'
4
e
c
h
o
$
$
p
l
a
n
.
'
<
/
b
r
>
'
;
/
/
打
印
$
$
p
l
a
n
,
其
实
就
相
当
于
打
印
$
[
$
p
l
a
n
]
=
$
[
B
i
n
a
r
y
]
=
'
h
a
n
d
s
o
m
e
'
5
e
c
h
o
$
B
i
n
a
r
y
.
'
<
/
b
r
>
'
;
/
/
打
印
$
B
i
n
a
r
y
,
其
结
果
为
'
h
a
n
d
s
o
m
e
'
和
上
一
行
的
打
印
结
果
一
样
有
了
这
个
例
子
,
就
可
以
操
作
了
。
传
入
的
是
a
r
g
s
参
数
,
而
传
入
的
参
数
将
会
被
当
作
一
个
变
量
名
并
打
印
它
的
变
量
值
。
比
如
传
入
一
个
x
。
则
有
$
a
r
g
s
=
x
,
而
执
行
v
a
r
_
d
u
m
p
(
$
$
a
r
g
s
)
时
相
当
于
执
行
v
a
r
_
d
u
m
p
(
$
x
)
,
而
此
时
程
序
里
没
有
x
这
个
变
量
,
所
以
就
会
返
回
一
个
N
U
L
L
值
显
示
在
浏
览
器
上
,
这
变
量
没
有
意
义
。
所
以
传
入
的
参
数
得
是
一
个
有
意
义
的
变
量
,
P
H
P
恰
好
有
这
类
似
的
东
西
,
如
$
G
L
O
B
A
L
S
,
$
_
G
E
T
,
$
P
O
S
T
.
.
.
,
$
G
L
O
B
A
L
S
这
个
变
量
存
储
了
所
有
的
变
量
。
所
以
传
入
参
数
‘
a
r
g
s
=
G
L
O
B
A
L
S
'
,
v
a
r
_
d
u
m
p
(
)
将
打
印
$
G
L
O
B
A
L
S
,
f
l
a
g
就
在
返
回
的
结
果
中
。
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
4
/
i
n
d
e
x
1
.
p
h
p
?
a
r
g
s
=
G
L
O
B
A
L
S
f
l
a
g
{
9
2
8
5
3
0
5
1
a
b
8
9
4
a
6
4
f
7
8
6
5
c
f
3
c
2
1
2
8
b
3
4
}
b
u
g
k
u
-
c
t
f
第
十
题
:
w
e
b
5
访
问
h
t
t
p
:
/
/
1
2
3
.
2
0
6
.
8
7
.
2
4
0
:
8
0
0
2
/
w
e
b
5
/
看
一
看
源
代
码
吧
,
有
一
行
非
常
奇
怪
的
由
+
[
]
(
)
!
组
成
的
代
码
,
查
了
一
下
,
这
种
东
西
似
乎
叫
做
j
s
p
f
u
c
k
(
呼
应
题
目
)
J
S
F
u
c
k
(
或
为
了
避
讳
脏
话
写
作
J
S
F
*
c
k
)
是
一
种
深
奥
的
J
a
v
a
S
c
r
i
p
t
编
程
风
格
。
以
这
种
风
格
写
成
的
代
码
中
仅
使
用
、
、
、
、
和
六
种
字
符
。
此
编
程
风
格
的
名
字
派
生
自
仅
使
用
较
少
符
号
写
代
码
的
B
r
a
i
n
f
u
c
k
语
言
。
与
其
他
深
奥
的
编
程
语
言
不
同
,
以
J
S
F
u
c
k
风
格
写
出
的
代
码
不
需
要
另
外
的
编
译
器
或
解
释
器
来
执
行
,
无
论
浏
览
器
或
J
a
v
a
S
c
r
i
p
t
引
擎
中
的
原
生
J
a
v
a
S
c
r
i
p
t
解
释
器
皆
可
直
接
运
行
。
鉴
于
J
a
v
a
S
c
r
i
p
t
是
弱
类
型
语
言
,
编
写
者
可
以
用
数
量
有
限
的
字
符
重
写
J
a
v
a
S
c
r
i
p
t
中
的
所
有
功
能
,
且
可
以
用
这
种
方
式
执
行
任
何
类
型
的
表
达
式
。
简
单
地
说
,
就
是
有
人
不
想
让
自
己
的
代
码
被
别
人
认
出
来
,
用
6
种
字
符
改
造
了
自
己
的
j
s
代
码
,
浏
览
器
居
然
还
能
识
别
(
惊
了
)
所
以
说
直
接
把
这
段
奇
怪
的
代
码
扔
进
c
h
r
o
m
e
控
制
台
,
就
可
以
得
到
f
l
a
g
了
(
记
得
要
全
变
成
大
写
[
]
(
)
!
+
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页