XCTF--WEB PHP2

泄露秘密 提交于 2019-12-17 11:39:40

PHP2

打开题目在url后输入/index.phps发现存在php源码泄露
在这里插入图片描述
ctrl +U 查看代码:
在这里插入图片描述
代码审计发现当id=admin时 输出不允许
当输入id=将admin进行过url编码的成功。
于是在url后面加上/?id=%2561dmin得到flag
在这里插入图片描述

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!