自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 Cc做题日记:Web-PHP2

一道Web认证,大概意思是让你登陆此页面结合标题,首先先尝试找PHP源代码index.php下没找到再加多一个s找到了页面源代码通过观察代码发现,get的id值需要等于经过url解码的id值,且最终id值需要等于admin就能echo出key 大概就是flag。此时将admin进行URL编码得出结果但由于浏览器会自动进行一次URL解码,会将我们输入的结果又解码成admin让条件不符合条件,所以需要再次编码~将二次编码的结果通过get的形式提交赋予id最后得到flag。小结:需要有一丢丢的PHP代码审计基础,

2023-07-17 23:02:49 27 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除