备份是个好习惯
题目环境启动以后页面回显了一行字符串,丢进随波逐流里面以后发现解密不出来,如果有知道的大佬辛苦留言一下
没啥思路,想到题目名字叫备份是个好习惯,说不定网页目录下真有bak文件,于是就拿御剑扫描一下
扫完以后还真有
打开以后就是这样一段代码
点击查看代码
接下来就是代码审计了,
$str = strstr($_SERVER['REQUEST_URI'], '?');
// $_SERVER['REQUEST_URI']用来获取被访问链接的URI,也就是端口之后的数值,strstr('?')判断?是否在这个链接里,因此这里直接把参数拼接在url后即可
$str = substr($str,1);
// 截取第一个字符后的东西,相当于把?去掉了
$str = str_replace('key','',$str);
// 替换uri中的key为空字符,这里要做个绕过,可以用双写绕过
parse_str($str);
// 重点函数,将字符串解析成多个变量,例如"key1=240610708&key2=QNKCDZO",解析后,可以直接使用$key1和$key2作为变量使用
输出world
输出key1和key2的md5值
接下来就是md5的弱比较(有两个等于号),用数组或者md5值相同的两个数字(0e科学计数法绕过)。
但是源码显示key会被替换为空,那么我们就用双写绕过
接下来我们就可以构造flag了
点击查看代码
?kekeyy1[]=1&kekeyy2[]=2
?kekeyy1=240610708&kekeyy2=QNKCDZO
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!