基础关-7

2020-04-10  本文已影响0人  六亲不认的步伐

题目:key究竟在哪里呢?

题目描述:

上一次小明同学轻松找到了key,感觉这么简单的题目多无聊,于是有了找key的加强版,那么key这次会藏在哪里呢?


题目界面

思路:
第一步:进行代码审计查看线索


未找到key

第二步:进行请求数据包查看,查看是否中间进行了跳转,或者其他操作


成功找到key
这次也是属于误打误撞,通过自定义字段,设置key为返回数据包的字段之一来进行数据消息传递,但是同时也发现确实中间经过了跳转

进行提交验证:


成功提交答案
上一篇 下一篇

猜你喜欢

热点阅读