题目信息:

知识点:php源码文件为phps,url会自动解码一次
打开题目环境,只有一句英文

用dirsearch进行网站目录扫描

扫描到index.php

但是还是什么都没有

那么我们看看能否看看该网页php的源码,这里用到了.phps
.phps后缀释义:
phps文件就是php的源代码文件。
通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替
访问index.phpsde得到php的源文件

只要将admin给url编码两次就好了,url自动解码一次,urldecode再解码一次就可以得到admin通过验证


payload:
http://111.198.29.45:58197/?id=%25%36%31%25%36%34%25%36%44%25%36%39%25%36%45

网友评论