打开网页,然后发现menu中有个buyflag的连接,点进去 如果你想买这个flag ,你必须是来自CUIT的一名学生,还必须回答正确的密码.简单了解,我们查看源码,发现思路 POST方式传入两个参数,password和money,其中password要绕过is_numeric()函数,并且密码还要等于404,php弱类型匹配, 于是我们直接让password=404a就可以了,既绕过了is_numeric()又完成了password的匹配.然后我们的钱需要100000000于是我们bp抓包发送