Cc做题日记:Web-PHP2

文章讲述了在Web认证过程中遇到的一个挑战,涉及到PHP代码审计和URL编码知识。关键在于理解浏览器对URL的自动解码行为,需要对admin进行两次URL编码以满足代码中的条件,从而获取flag。这要求读者具备一定的PHP基础和对URL处理的理解。
摘要由CSDN通过智能技术生成

一道Web认证,大概意思是让你登陆此页面

结合标题,首先先尝试找PHP源代码

index.php下没找到

再加多一个s找到了页面源代码

通过观察代码发现,get的id值需要等于经过url解码的id值,且最终id值需要等于admin

就能echo出key 大概就是flag。

此时将admin进行URL编码得出结果

但由于浏览器会自动进行一次URL解码,会将我们输入的结果又解码成admin让条件不符合条件

,所以需要再次编码~

将二次编码的结果通过get的形式提交赋予id

最后得到flag。

小结:需要有一丢丢的PHP代码审计基础,并且了解浏览器会对URL进行一次解码~

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值