意思是通过post传入一个参数what,如果what的值等于flag,即打印出flag
这个我们有好几种办法:
第一种方法:
用FireFox的HackBar插件,传入参数what=flag
run一下,爆出了flag
第二种方法:
写个python脚本run一下试试:
import requestss = requests.Session()
r1 = s.get("http://123.206.87.240:8002/post/")
values = {'what': 'flag'}
r2 = s.post("http://123.206.87.240:8002/post/", values)
print(r2.text)
直接爆出了flag