美文网首页
攻防世界 php2 writeup

攻防世界 php2 writeup

作者: 天下大木头 | 来源:发表于2019-07-17 17:22 被阅读0次

0x00前言

讲道理真的被自己菜到了 有的东西还是需要靠练 漏洞既然一时半会找不出来那么就去做ctf 算是积累积累经验了 毕竟现在太多不知道了 只能慢慢来

0x01正文

刚刚看到题目就蒙蔽了 只有一句话 本来想着看看源代码可以发现什么但是一看还是只有这么一句话

随后我输入了 index.php 然后用了扫描器也没有发现有别的 随后去看了一下别人的write up 居然是 index.phps 长见识了 随后发现源代码泄露了 如下图

然后让我们现在来分析一下这个程序 === 不但比较数值 而且还比较数值的类型 所以如果 我们id的数值和类型等于 admin 就会显示 not allowed

== 代表着数值相等 所以我们只要数值相等 就可以获取到我们所需要的flag

但是我之前看的write up 直接给出了 答案 %2561dmin 看的我一头雾水 有可能是我对编码的不熟悉 但是按照如下表格就一下子明白了

所以这里的意思就是 %2561dmin 经过一次url解码 把%25 变成 % 然后就成为%61dmin 然后 %61 又代表a 所以 就是数值相当于admin了 然后就可以 在这个界面下/index.php/?id=%2561dmin 得出flag

相关文章

  • 攻防世界 php2 writeup

    0x00前言 讲道理真的被自己菜到了 有的东西还是需要靠练 漏洞既然一时半会找不出来那么就去做ctf 算是积累积累...

  • XCTF攻防世界web部分writeup

    adword里面题目很多,挑一些题目来记录 FlatScience 进入题目界面 随便点点之后,发现是一些网站。对...

  • writeup

    南京邮电大学网络攻防训练平台 web writeup 签到题: 查看源代码 就可以看到 flag:nctf{fla...

  • XCTF攻防世界 Web Writeup (持续更新中)

    高手进阶区 ics-06 很简单的题,考察使用burpsuite爆破 进去之后随便点了几下发现这么一个页面: 送分...

  • XCTF攻防世界 Misc Writeup(持续更新中)

    新手练习区 this_is_flag 送分题。 ext3 考察Linux系统的文件类型和基本操作。 题目文件叫Li...

  • WEB 层层递进(分值100)

    点此进入南京邮电大学网络攻防训练平台 解题过程 看了Writeup才做出来的诶QAQ 以下是过程:进入http:/...

  • php弱类型(转)

    前段时间做了南京邮电大学网络攻防平台上面的题目,写了一个writeup之后,还有必要总结一下。由于做的题目都是we...

  • 第一届安洵杯writeup

    安洵官方writeup安洵writeup第一届安洵杯writeup MISC 幺元 booom 爆破 查看pass...

  • HCTF两道web题目

    HCTF WEB wp 官方Writeup: [https://bysec.io/hctf/writeup.htm...

  • php2

    1. php数据类型 a.字符串 b.整型 c.浮点型 d.布尔值 e.数组 f.对象 g.resource 资源...

网友评论

      本文标题:攻防世界 php2 writeup

      本文链接:https://www.haomeiwen.com/subject/zhsclctx.html