BUUCTF-Web-[极客大挑战 2019]Havefun

打开题目环境,界面如下:

BUUCTF-Web-[极客大挑战 2019]Havefun - 图1

右键查看源码,发现备注里线索:

  1. <!--
  2. $cat=$_GET['cat'];
  3. echo $cat;
  4. if($cat=='dog'){
  5. echo 'Syc{cat_cat_cat_cat}';
  6. }
  7. -->

提交一下看看

  1. http://059058fb-05a7-4b8e-a9f5-43c702ef8b34.node3.buuoj.cn/?cat=dog

直接爆出flag

BUUCTF-Web-[极客大挑战 2019]Havefun - 图2