首页 > Web开发 > 详细

NSCTF web200

时间:2019-03-21 23:08:39      阅读:232      评论:0      收藏:0      [点我收藏+]

刚恰完饭,看了道题目,好久没做PHP的了,是个编码的题目

技术分享图片

代码审计下,查下函数,意思就是定义了一个函数encode,请别把flag反转然后把反转后的每个字符变成ascii+1再变成字符呗,然后连接起来。最后返回的是base64 编码过后再反转再Rot13编码后的密文:a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws   看似复杂?其实很简单

呢么我们直接写个php,把密文变为flag

<?php
$secret=‘a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws‘;
$_a="";
$str=base64_decode(strrev(str_rot13($secret)));
for($_0=0;$_0<strlen($str);$_0++)
{
$c=substr($str,$_0,1);
$k=ord($c)-1;
$d=chr($k);
$_a=$_a.$d;

}
$flag=strrev($_a);
echo $flag;
?>

记得PHP最基本的变量命名规则

 

NSCTF web200

原文:https://www.cnblogs.com/BOHB-yunying/p/10575342.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!