题目要求
"浏览器访问靶机,利用urldecode
知识点提示:
①int eregi(string pattern, string string, [array regs]);
eregi()函数在一个字符串搜索指定的模式的字符串,搜索不区分大小写。eregi()可以检查有效性字符串,如密码。如果匹配成功返回true,否则返回false。
eregi()函数漏洞:字符串对比解析,当ereg读取字符串string时%00后面的字符串不会被解析。
②urldecode()可构成二次编码漏洞"
参考博客
实验吧-PHP大法-eregi()函数_baodou5922的博客-CSDN博客
获知不能直接输入id=hackerDJ,而是要二次编码再输入。
解题步骤
1.浏览器访问靶机,看到以下页面。
2.访问url编码网址,将原id两次编码,复制第二次编码结果。
在线URL编码|在线URL解码|URLEncode解码|UrlEncode编码原理|百分号编码--查错网
3.将第二次编码结果输入网址,请注意不是靶机网址,而是网页上提供的标蓝的网址。获得flag。