攻防世界_PHP2

访问目标地址,发现只有一句话提示

在这里插入图片描述

源码里面没找到什么提示,尝试扫目录,发现了一个index.phps,里面存在php代码

在这里插入图片描述
整体逻辑就是传入一个id参数,当这个参数完全等于admin时,不可以访问,但是想得到key需要这个值和admin相等,并且浏览器会自动进行一次url解码

注:

在这里插入图片描述
所以判断将admin进行两次url编码赋值给id,应该就可以了,构造payload并尝试

http://111.200.241.244:63848/?id=%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65

在这里插入图片描述

成功得到flag!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值