系统安全实验——urldecode

题目要求

"浏览器访问靶机,利用urldecode

知识点提示:

①int eregi(string pattern, string string, [array regs]);

eregi()函数在一个字符串搜索指定的模式的字符串,搜索不区分大小写。eregi()可以检查有效性字符串,如密码。如果匹配成功返回true,否则返回false。

eregi()函数漏洞:字符串对比解析,当ereg读取字符串string时%00后面的字符串不会被解析。

②urldecode()可构成二次编码漏洞"

参考博客

实验吧-PHP大法-eregi()函数_baodou5922的博客-CSDN博客

获知不能直接输入id=hackerDJ,而是要二次编码再输入。

解题步骤

1.浏览器访问靶机,看到以下页面。

 2.访问url编码网址,将原id两次编码,复制第二次编码结果。

在线URL编码|在线URL解码|URLEncode解码|UrlEncode编码原理|百分号编码--查错网

 3.将第二次编码结果输入网址,请注意不是靶机网址,而是网页上提供的标蓝的网址。获得flag。

 

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值