一、使用御剑扫描网址
发现存在index.php
但是发现输入后并没有什么变化,这个时候(参考大佬,很多都是说直接猜的)后缀有s
于是变成了index.phps,输入后网页变为如下
注意看重点,当get为id==admin时,才正确,又因为在url中会自动urldecode解码一次
所以我们需要编码两次,这里我使用burpsuite来进行,
选择decoder(编译器)模块,右边的第二项encode(编码)中选择url
编码两次后得到最下面方框中的
随后在网页url中打入?id=%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65
(这里有个小疑问,我也还没弄清楚,就是前面试出来的phps这里要改成php才可以)
http://61.147.171.105:63901/index.phps?id=%2561%2564%256d%2569%256e
和下面的区别(上面不行,下面正确)
http://61.147.171.105:63901/index.php?id=%2561%2564%256d%2569%256e
随后便得到
输入flag即可