攻防世界php2

一、使用御剑扫描网址

        

发现存在index.php

但是发现输入后并没有什么变化,这个时候(参考大佬,很多都是说直接猜的)后缀有s

于是变成了index.phps,输入后网页变为如下

注意看重点,当get为id==admin时,才正确,又因为在url中会自动urldecode解码一次

所以我们需要编码两次,这里我使用burpsuite来进行,

选择decoder(编译器)模块,右边的第二项encode(编码)中选择url

编码两次后得到最下面方框中的

随后在网页url中打入?id=%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65

(这里有个小疑问,我也还没弄清楚,就是前面试出来的phps这里要改成php才可以)

http://61.147.171.105:63901/index.phps?id=%2561%2564%256d%2569%256e

和下面的区别(上面不行,下面正确)

http://61.147.171.105:63901/index.php?id=%2561%2564%256d%2569%256e

随后便得到

输入flag即可

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值