会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
小兔巴尼
博客园
首页
新随笔
联系
订阅
管理
2021年8月23日
攻防世界Web篇——PHP2
摘要: 可以从index.phps中找到网站源码 从源码中得出,要满足admin!=$_GET[id],urldecode($_GET[id]) == admin,两个条件才能得到flag 所以就将admin编码两次,因为当传入参数时,浏览器会对后面非ascii码的字符进行一次解码 对照url编码表 æ 退
阅读全文
posted @ 2021-08-23 20:20 小兔巴尼
阅读(125)
评论(0)
推荐(0)
编辑
公告