WEB入门——WEB基础

web基础

环境搭建

phpstudy

  • 下载: phpstudy下载链接

  • 启动:
    在这里插入图片描述

  • 访问:
    在这里插入图片描述

  • 可选配置:
    Phpstudy启动的web服务器,默认其其他机器是可以访问的,而我们测试用的网站一般都是有漏洞。所以如果phpstudy直接安装在物理机上,最好限制网站只允许本地访问。

安装 phpmyadmin

在这里插入图片描述
登陆和密码为:root

安装 Burpsuite

超详细的Burpsuite安装教程

GET和POST请求

GET请求

  • PHP页面代码:
<?php 
$username = $_GET['username'];
$password = $_GET['password'];
echo 'username:' .$username; 
echo '<br>';
echo 'password:' .$password;
?>
  • 访问结果:
    在这里插入图片描述
  • 传参:
    在这里插入图片描述
  • 使用BurpSuite传参:
    • 使用Repeater功能:
      在这里插入图片描述
    • 添加GET参数:在这里插入图片描述

POST请求

  • PHP 代码:
<?php 
$username = $_POST['username']; # 这里是_POST
$password = $_POST['password'];
echo 'username:' .$username; 
echo '<br>';
echo 'password:' .$password;
?>
  • 使用Burpsuite发送POST请求
    在这里插入图片描述

两者对比

POST相比GET安全一些,因为GET请求的参数直接暴露在URL上。
——所以铭感信息不要使用GET参数传递。
一般来说URL的长度不宜过长,所以需要传递的参数比较大,使用POST请求。

CTF例题

[极客大挑战 2019]Havefun:
在这里插入图片描述

  • 分析题目:打开题目后只有一个撸猫界面
  • 解题思路:先查看源代码
    在这里插入图片描述
    通过上面的源代码知道了网站通过GET请求接收一个cat参数,而参数的值为“dog”时,则会显示提示信息。
    在这里插入图片描述
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值