攻防世界Web:web2

博客内容涉及Web安全领域的攻防世界Web2挑战,主要关注PHP代码审计。通过理解并逆向代码,成功解密以获取隐藏的flag。
摘要由CSDN通过智能技术生成

打开网址是一串代码,代码审计:

<?php
$miwen="a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws";

function encode($str){
    $_o=strrev($str);
    // echo $_o;
        
    for($_0=0;$_0<strlen($_o);$_0++){
       
        $_c=substr($_o,$_0,1);
        $__=ord($_c)+1;
        $_c=chr($__);
        $_=$_.$_c;   
    } 
    return str_rot13(strrev(base64_encode($_)));
}

highlight_file(__FILE__);
/*
   逆向加密算法,解密$miwen就是flag
*/
?> 

思路就是写解密的算法:

<?php
function decode($str){
	$s = base64_decode(strrev(str_rot13($str)));
	for($_0=0;$_0<strlen($s);$_0++){
		$_=substr($s,$_0,1);
		$n=ord($_)-1;
		$c=chr($n);
		$cc=$cc.$c;
	}
	$o_=strrev($cc);
	echo $o_;
}
$miwen="a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws";
decode($miwen);
?>

拿到flag:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值