美文网首页CTF练习解析
实验吧web-PHP大法

实验吧web-PHP大法

作者: 追求科技的足球 | 来源:发表于2019-03-29 20:18 被阅读1次

第一次接触PHP,哈哈哈最好的语言,因为这几天看了点xss的东西,所以今天选了这个题。
1、打开网页首先有一句这个:



2、于是进入index.php.txt看到了源码



3、看下函数逻辑,首先是一个没有见过的eregi()函数。函数说明如下:
在一个字符串搜索制定的模式的字符串,用于检查字符串有效性。
简单说就是在题目中检查两个字符串是否相等,也就是id不等于hackerDJ。

4、另一个要求就是urldecode(url解码)后的id为hackerDJ,于是将hackerDJ进行urlencode(url编码)(不知为何网上的url编码器编码不来,就自己查表)。
url编码表:http://www.w3school.com.cn/tags/html_ref_urlencode.html
只需要编一个字母绕过eregi函数即可,于是编h,h编码后为%68。
则为

%68ackerDJ

5、但是浏览器在执行时会自动进行解码一次,因此再对%68进行一次编码(这次可以用在线编码器)为%2568,于是为:

%2568ackerDJ

即在浏览器中输入:

http://ctf5.shiyanbar.com/DUTCTF/index.php?id=%2568ackerDJ

6、小结:今天看了一点PHP大法,知道了eregi函数。同时了解了urlencode和urldecode,指导浏览器会进行自动解码一次。

相关文章

  • 实验吧web-PHP大法

    题目地址:http://ctf5.shiyanbar.com/DUTCTF/index.php 看到题目提示ind...

  • 实验吧web-PHP大法

    第一次接触PHP,哈哈哈最好的语言,因为这几天看了点xss的东西,所以今天选了这个题。1、打开网页首先有一句这个:...

  • 实验吧-web-PHP大法

    本系列文集:实验吧-Write up --将持续更新 ...

  • WEB(实验吧)--PHP大法

    提示:注意备份文件访问index.php.txt将 分析代码知道:因为浏览器会自动解码,所以将hackerDJ编码...

  • IPO之知识萃取实验室

    实验4 --------梳理大法 作业就是这么简单粗暴(*^__^*)

  • 鸽子逃生大法

    抱歉去上课了。。。。。。 没有大法,自己琢磨吧hh

  • 实验4---梳理大法

    这次作业是对前三次作业进行梳理~ 第一次作业,不懂如何提取关键词,也不知道目的是什么,完全是想到什么写什么。 第二...

  • 20161218作业4

    [实验4]吸星大法 根据[实验3]的思维导图呈现,我进一步梳理了我对“占星学”的初步学习,通过几方面的梳理,达成自...

  • #实验4#吸星大法

    #实验4#吸星大法 把之前获取到的内容,梳理成自己的框架 @23-pencil0102 【笔记】 1. 线性思维...

  • 实验吧-FALSE

    FALSE 原题链接 http://ctf5.shiyanbar.com/web/false.php 分析 注意到...

网友评论

    本文标题:实验吧web-PHP大法

    本文链接:https://www.haomeiwen.com/subject/jdvrbqtx.html