博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
攻防世界web进阶PHP2详解
阅读量:2134 次
发布时间:2019-04-30

本文共 220 字,大约阅读时间需要 1 分钟。

攻防世界web进阶PHP2详解

题目

在这里插入图片描述

解法

我们发现index.phps存在源码泄露,他只问了原页面在那儿里

(我觉得这里应该给提示)
在这里插入图片描述
首先我们得admin不能恒等于get获得的id的值
我们需要跳过第一个
接下来get id的值经过一次url解码
然后要恒等于admin
那么我们就将adminurl编码即可,
在这里插入图片描述
因为第一次经过了get,那么我们就需要两次url编码
在这里插入图片描述
在这里插入图片描述

字母的url编码

字符的url编码就是:

字符的十六进制前面加了个百分号

转载地址:http://arugf.baihongyu.com/

你可能感兴趣的文章
【Java】【28】提高List的removeAll方法的效率
查看>>
【JS】【31】读取json文件
查看>>
OpenSSL源代码学习[转]
查看>>
Spring下载地址
查看>>
google app api相关(商用)
查看>>
linux放音乐cd
查看>>
GridView+存储过程实现'真分页'
查看>>
flask_migrate
查看>>
解决activemq多消费者并发处理
查看>>
UDP连接和TCP连接的异同
查看>>
hibernate 时间段查询
查看>>
java操作cookie 实现两周内自动登录
查看>>
Tomcat 7优化前及优化后的性能对比
查看>>
Java Guava中的函数式编程讲解
查看>>
Eclipse Memory Analyzer 使用技巧
查看>>
tomcat连接超时
查看>>
谈谈编程思想
查看>>
iOS MapKit导航及地理转码辅助类
查看>>
检测iOS的网络可用性并打开网络设置
查看>>
简单封装FMDB操作sqlite的模板
查看>>