Bugku-web-备份是个好习惯wireUp

本文介绍了在Bugku平台的一个CTF挑战中,如何通过备份文件找到PHP源码,理解验证逻辑,利用PHP的md5()函数对数组参数返回NULL的特性来获取flag。此外,还提到了利用0e开头的MD5值相等的特性作为解题的另一种方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

##备份是个好习惯

[Bugku,备份是个好习惯,CTF]
打开网页题目链接,只有一长段意义不明的字符,仔细看发现是两段字符的重复。容易想到是md5加密值,在线md5解密发现是空字符串,线索中断。
@md5在线解密
然后使用御剑后台扫描软件,或者其他扫描软件对网址进行扫描,扫到一个php文件:
@扫描脚本文件
直接访问http://123.206.87.240:8002/web16/index.php不成功,由题目提示想到可以尝试访问备份文件http://123.206.87.240:8002/web16/index.php.bak,得php源码如下:

<?php
/**
 * Created by PhpStorm.
 * User: Norse
 * Date: 2017/8/6
 * Time: 20:22
*/

include_once "flag.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值