[青少年 CTF] CheckMe01

文章描述了一个PHP代码审计问题,其中要求用户输入qsnctf的base64编码形式cXNuY3Rm来触发成功条件。当输入正确时,会显示Flag,否则提示错误信息。这涉及到网络安全中的基本输入验证和编码解码原理。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

题目说明:

考察:PHP代码审计

有一个输入框,随便输入点什么。

得到

 分析该源码,我们需要传入字符串”qsnctf” 的 base64 加密字符串

<?php
print("<h1>欢迎来到CheckMe-01,快来寻找你的Flag并提交吧。</h1>");
?>
<form action="index.php" method="POST">
  your key: <input type="text" name="key" />
  <input type="submit" value="Submit" />
</form>
<?php
if(!empty($_POST['key'])){          //判断POST的参数key是否存在
    $keys = $_POST['key'];          //赋值
    show_source("index.php");
    $keys = base64_decode(urldecode($keys));       //将keys的值先url解码 然后base64解码
    if(strlen($keys)==6){           //判断长度是否为6
        if($keys=="qsnctf"){        //判断值是否等于qsnctf
            print("<p>You win!</p>");
            include("flag.php");    
            print($flag);
        }
    }
    else{
        print("末心:大漏特漏!此乃九年义务教育漏网之鱼。");
    }
}
?>

“qsnctf” base64编码得到 “cXNuY3Rm”

回到输入框输入cXNuY3Rm,

 得到Flag。

qsnctf{0d2a76fe-e4cc-4682-ac7e-bb39f5d5c4ef} 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值