1.得知是找一个备份文件
2.一个个试压缩包后缀名,结果是bak。打开文件后,查看源代码。
3.查看php,
第一个让我们将key变为空的函数我们用kkeyey绕过,他会让我们的kkeyey变为key。
第二个我们使用数组来绕过。
4.?kekeyy1[ ]=1&kekeyy2[ ]=2
得到了flag
1.得知是找一个备份文件
2.一个个试压缩包后缀名,结果是bak。打开文件后,查看源代码。
3.查看php,
第一个让我们将key变为空的函数我们用kkeyey绕过,他会让我们的kkeyey变为key。
第二个我们使用数组来绕过。
4.?kekeyy1[ ]=1&kekeyy2[ ]=2
得到了flag