首页 > Web开发 > 详细

XCTF PHP2

时间:2020-04-03 11:52:10      阅读:55      评论:0      收藏:0      [点我收藏+]

一.进入实验环境

  1.什么是phps文件?

  phps文件就是php的源代码文件,通常用于提供给用户(访问者)查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替。其实,只要不  用php等已经在服务器中注册过的MIME类型为文件即可,但为了国际通用,所以才用了phps文件类型。 它的MIME类型为:text/html, application/x-httpd-php-source,           application/x-httpd-php3-source。

  2.实验步骤:

  先访问  index.phps  文件获得代码

  技术分享图片

 

  经过代码审计可知它对输入的id参数的值进行url解码,考虑到浏览器会对admin进行一次url解码,

  所以这里我们要两次url编码,才可以  即  id=%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65,获得flag。

  技术分享图片

 

XCTF PHP2

原文:https://www.cnblogs.com/darklee/p/12625097.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!