美文网首页
WEB(实验吧)--PHP大法

WEB(实验吧)--PHP大法

作者: 豆豆_50dd | 来源:发表于2018-04-17 17:07 被阅读0次

提示:注意备份文件
访问index.php.txt



改为
得到:
<?php
if(eregi("hackerDJ",$_GET[id])) {
  echo("<p>not allowed!</p>");
  exit();
}

$_GET[id] = urldecode($_GET[id]);
if($_GET[id] == "hackerDJ")
{
  echo "<p>Access granted!</p>";
  echo "<p>flag: *****************} </p>";
}
?>


<br><br>
Can you authenticate to this website?

分析代码知道:
因为浏览器会自动解码,所以将hackerDJ编码两次。用小葵编码工具编码。就可以得到flag

相关文章

  • WEB(实验吧)--PHP大法

    提示:注意备份文件访问index.php.txt将 分析代码知道:因为浏览器会自动解码,所以将hackerDJ编码...

  • 实验吧web-PHP大法

    题目地址:http://ctf5.shiyanbar.com/DUTCTF/index.php 看到题目提示ind...

  • 实验吧web-PHP大法

    第一次接触PHP,哈哈哈最好的语言,因为这几天看了点xss的东西,所以今天选了这个题。1、打开网页首先有一句这个:...

  • 实验吧-web-PHP大法

    本系列文集:实验吧-Write up --将持续更新 ...

  • [实验吧]Web

    简单的登录题 解题链接: [http://ctf5.shiyanbar.com/web/jiandan/index...

  • 实验吧web-你真的会PHP吗?

    题目地址:http://ctf5.shiyanbar.com/web/PHP/index.php 进去就看到简单的...

  • 实验吧web-你真的会PHP吗

    想着也做了几个PHP题了,那就开这个题吧(每天做哪道真的不仅是玄学,也是心情),然而好像今天这个也没这么简单。 1...

  • 实验吧-web-你真的会PHP吗?

    打开之后说have a fun 没什么收获,那就抓包来看看吧发送到repeater里面看看 如果要拿flag,需要...

  • 文件包含漏洞(伪协议利用)

    实验环境 1.已经配置好的WEB服务器 2.文件包含页面 include.php: ...

  • 实验吧-WEB题解

    主要方法 工具 题型3 因缺思汀的绕过 访问解题链接去访问题目,可以进行答题。根据web题一般解题思路去解答此题。...

网友评论

      本文标题:WEB(实验吧)--PHP大法

      本文链接:https://www.haomeiwen.com/subject/ghdpkftx.html