CTF入门 WECALL4+hackthebox-REVERSE
wechall register_globals
register_globals 在php 5.4.0 后被移除 其会自动生成各种变量 如html请求变量
http://1.1.1.1/report.asp?id=123&kehu=222
login[0]=admin 直接login=admin 只取第一第二个字符
hackthebox
invite challenge 浏览器console 下运行函数 加()
curl -X POST https://…