首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

攻防世界 - Web - Level 1 | PHP2

  • 25-02-16 18:01
  • 4265
  • 8761
blog.csdn.net

关注这个靶场的其它相关笔记:攻防世界(XCTF) —— 靶场笔记合集-CSDN博客

0x01:考点速览

本题的考点如下:

  • 通过在 PHP 文件后添加 s,可以查看 PHP 文件源代码。(头一次见,可能需要特殊配置)

  • URL 二次编码绕过,在使用 GET 请求时浏览器会自动进行一次 URL 解码。

    • URL 编码格式 -> %xx -> xx 为 ascii 码十六进制

0x02:Write UP

0x0201:index.phps

进入靶场,只有一段话,代码中啥提示也没有,盲猜有个页面叫index.php,我们进行访问,显示的内容和一开始看到的也是一样的:

下面迎来本题第一个考点,我们可以通过在index.php后添加一个s,来查看 PHP 代码:

0x0202:urldecode 绕过

目标接收一个参数,名为 id,当 id 的内容为 admin 时,就会输出 Key,但是,当 id 内容为 admin 时,也会提前结束代码,那么问题就出在了urldecode里。

urldecode会对内容进行 url 解码,在进行 url 编码过程中,如果是 ASCII 码包含的内容,会被编码为%XX,XX 是 16 进制 ASCII 值。

在浏览器中,会自动进行一次把非 ASCII 码进行转换的过程,但也只进行一次。也就是说,如果直接把 a 转换为%61,浏览器会直接解码成a,相当于传入的数据没有改变,所以我们这里需要将%号也进行编码,即%25。

最后传入的 Payload 如下:

注:本文转载自blog.csdn.net的Blue17 :: Hack3rX的文章"https://blog.csdn.net/m0_73360524/article/details/144497403"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2491) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top