攻防世界WEB(新手模式)2-PHP2

开局暴击,这也看不懂啥意思啊

还去百度翻译翻译了一下

就很莫名其妙有没有,然后我检查源代码和f12都没什么信息,回头看题目,他的名字是PHP2,那么就很容易联想到php嘛,先进phps

直接在URL输入/index.phps就可以直接发现源代码,接下来进行代码审计

因此我们知道这题的要求是对admiin进行URL编码,因为$_GET本身自带一次urldecode,题目本身又进行了一次urldecode,所以要对id赋的值admin进行两次url编码。

这里我用的是burp自带的编码工具进行两次编码。得到%2561%2564%256D%2569%256E

然后在URL中加上就ok了

得到flag:cyberpeace{6c67d535523080e2e881dec898f3aaa5}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值