在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
题目
首先发现源码泄露 /index.phps
即: <?php if("admin"===$_GET[id]) { echo("<p>not allowed!</p>"); exit(); } $_GET[id] = urldecode($_GET[id]); if($_GET[id] == "admin") { echo "<p>Access granted!</p>"; echo "<p>Key: xxxxxxx </p>"; } ?> Can you anthenticate to this website? 分析代码: 第一步,要使得 第二步,经过 故有
知识点 第一次扫描时也没有扫出来,长个记性,记一下 2、urldecode/urlencode 然后在这段代码中运行时,会自动进行一次urldecode 在urldecode()函数中,再一次进行一次解码 urldecode(%2561)=%61 if("admin"==="%61dmin") $_GET[id] = urldecode($_GET[id]); if("admin" == "admin"); |
2022-08-18
2022-07-29
2022-08-18
2022-11-06
2022-07-30
请发表评论