PHP2-CTFWeb进阶wp-攻防世界13
CTFWeb进阶wp-攻防世界-PHP2
用了御剑和dirsearch扫描了一下发现什么也没扫描到,其它人好像有扫描到的,看了大佬的wp说有index.phps,去查了下。
phps 文件就是 php 的源代码文件,可以当作一个知识点记住,直接访问/index.phps,得到源码
1 |
|
意思是admin不能等于id,还要对它解码,解码后的值=id,因此要绕过第一个if。
可以反着来admin编码一次为%61%64%6d%69%6e
执行后发现:
这里注意,要index.php?id而不是index.phps,因为index.phps是源码,要在原来页面上操作。
上面变成了id=admin
这里需要注意的是当我们在浏览器输入admin时,浏览器会对admin进行一次url解码,所以需要对admin进行两次url编码才可
所以对%61%64%6d%69%6e再编码
得到flag
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Matriy's blog!
评论