首先我打开页面
这啥也没有啊,只有一句英文,我的思路是首先用burpsuite来抓包看看
结果发现一切正常,这一下就没思路了,于是上网搜了搜,这里要用到index.phps来查看php的源代码,然后查一下资料发现后缀为phps的文件是存放php的源代码的,但是不是所有网站都有,只有特定的情况才有,关于这方面的知识我也没查到多少,只能先记着了,以后做题目可以多一个思路看看index.phps源代码存不存在
如果id用get方法直接传入admin则会直接退出,将get传入的id进行解码后,id=admin则会输出一些东西,我便直接用burpsuite的编码器直接对admin进行url编码
将编码后的输入发现页面出现了变化
但是还是没有任何有用的信息,在url编码一次
出来了哈哈哈哈哈