攻防世界web---PHP2

1.打开环境,得到提示是否存在网站

攻防世界web---PHP2_第1张图片

2.点击F12并没有发现什么,通过御剑扫到index.php,点击并没有什么,没头绪查攻略知道一个新东西。在index.php后面加一个s就可以查看源代码,通过这个大佬的博客对phps有了更多的了解。

 

攻防世界web---PHP2_第2张图片3.这里的urldecode又通过这位大佬的博客有了更多的了解

4.代码审计后知道要url解码后结果id=admin就可以得到flag

注:[我们在浏览器搜索框输入的内容默认会被URL解码一次];所以我们要编码两次

5.通过burp进行编码两次就得到了flag

攻防世界web---PHP2_第3张图片

攻防世界web---PHP2_第4张图片

 

 

你可能感兴趣的:(攻防世界,php,开发语言)