码迷,mamicode.com
首页 > Web开发 > 详细

20.PHP大法

时间:2017-08-03 20:20:21      阅读:205      评论:0      收藏:0      [点我收藏+]

标签:web安全   php   ctf   

根据一开始的提示,一进去就看到提示,直接去访问:

    技术分享

    第一个是匹配字符串,匹配到则返回Ture(这里我们不能让他匹配成功)

    第二个是将我们输入的进行url解码

    第三个是将解码后的与hackerD进行匹配


    要想绕过第一个匹配,可以不输入hackerDJ,但是第三个却需要对比成功

    所以,我们就根据第二条件个给出的提示,我们先吧hackerDJ进行url编码(16进制前加上%)

    即可,但是要想到一点,我们提交过去后,浏览器会自动url解码,所以,我们需要url编码连续两次

      

    技术分享

    技术分享

输入即可:

   技术分享

本文出自 “11846238” 博客,请务必保留此出处http://11856238.blog.51cto.com/11846238/1953342

20.PHP大法

标签:web安全   php   ctf   

原文地址:http://11856238.blog.51cto.com/11846238/1953342

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!