标签:hello class 抓包 color while info -- 方式 mamicode
打开题目得到代码:
<?php show_source(__FILE__); echo $_GET[‘hello‘]; $page=$_GET[‘page‘]; while (strstr($page, "php://")) { $page=str_replace("php://", "", $page); } include($page); ?>
str函数对大小写敏感,所以可以用大小写方式传参,burp抓包。
得到flag关键信息,继续传参:
------------恢复内容结束------------
标签:hello class 抓包 color while info -- 方式 mamicode
原文地址:https://www.cnblogs.com/su-ls/p/12497576.html