XCTF PHP2 解题步骤

获取题目场景
**XCTF PHP2 解题步骤****XCTF PHP2 解题步骤**
你能浏览这个网站吗?

来找一找他的主界面在哪吧,试一试111.198.29.45:34918/index.php,发现不行哎,那就试一试111.198.29.45:34918/index.phps

**XCTF PHP2 解题步骤**
通过对代码,我们简单的了解了当id=admin时会出现key

**XCTF PHP2 解题步骤**
试一下看看,并没有得到key。
想了想原因可能是admin被过滤导致的。

我们把admin用url编码后进行传参,应该就可以了
admin的url编码:%61%64%6D%69%6E
但是我发现这样并不行,通过查阅资料,我知道浏览器在上传数据时,会对参数值进行一次解码,那这样的话我对%61%64%6D%69%6E再次进行url编码再来试一试。
得到%25%36%31%25%36%34%25%36%44%25%36%39%25%36%45

太棒了,我们成功的拿到了key
**XCTF PHP2 解题步骤**

相关文章:

  • 2021-05-13
  • 2021-10-26
  • 2022-12-23
  • 2021-11-25
  • 2021-05-26
  • 2021-07-05
  • 2022-01-10
猜你喜欢
  • 2021-11-07
  • 2021-06-12
  • 2021-11-04
  • 2021-10-23
  • 2021-11-25
  • 2021-07-12
  • 2021-04-13
相关资源
相似解决方案