码迷,mamicode.com
首页 > Web开发 > 详细

攻防世界PHP2

时间:2020-05-04 19:15:23      阅读:128      评论:0      收藏:0      [点我收藏+]

标签:简单   image   alt   无法   浏览器   字典   ant   width   website   

这一题做的实在是脑壳疼,各种手段用尽还是什么都没发现,打开只有一句Can you anthenticate to this website?

技术图片

最后查了一下才知道有个源码文件.phps

.phps后缀释义: phps文件就是php的源代码文件。 通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替

赶紧在字典中加上

访问一下就可以看到源码

技术图片

有了源码很简单了,get参数id,不能直接赋值admin,需要加密后才可以,

这里需要两次url加密,因为浏览器自动进行一次解密,然后源码中又一次。

加密后传入就可以得到flag了

技术图片

攻防世界PHP2

标签:简单   image   alt   无法   浏览器   字典   ant   width   website   

原文地址:https://www.cnblogs.com/pikaqiuaiteme/p/12827597.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!