提示:
<?php
highlight_file('2.php');
$key='KEY{********************************}';
$IM= preg_match("/key.*key.{4,7}key:\/.\/(.*key)[a-z][[:punct:]]/i", trim($_GET["id"]), $match);
if( $IM ){
die('key is: '.$key);
}
?>
preg_match:执行匹配正则表达式
preg_match(pattern,subject, m a t c h e s , matches, matches,flag)
pattern指的是要搜索的模式,subject指的是输入字符串
trim() 函数移除字符串两侧的空白字符或其他预定义字符。
-
. 是匹配除换行符以外的任意单个字符
-
**是匹配位于“*”之前的字符或子模式的0次或多次出现
所以可以构造keykey
-
{4,7}是按最少四次最多七次来进行匹配,也就是匹配长度为5~8的字符串
所以构造keykey*****(或别的只要达到要求)
-
\表示位于\之后的为转义字符
所以构造key:/a/(或别的,例如key:/5/)
-
[a-z]字符范围,匹配指定范围内的任何字符
所以构造keya
-
[:punct:]表示任意标点符号
-
/i代表大小写不敏感
所以可以构造
?id=keykey11111key:/5/keya=
得到flag