题目地址:http://ctf5.shiyanbar.com/DUTCTF/index.php
看到题目提示index.php.txt,访问看到源码
要求id不含为hackerDJ,但是url解码后要为hackerDJ,很简单,只要将hackerDJ给url编码两次就好了,php在处理时会自动解码一次,再手动解码一次就可以得到hackerDJ。
getflag
the end
题目地址:http://ctf5.shiyanbar.com/DUTCTF/index.php
看到题目提示index.php.txt,访问看到源码
要求id不含为hackerDJ,但是url解码后要为hackerDJ,很简单,只要将hackerDJ给url编码两次就好了,php在处理时会自动解码一次,再手动解码一次就可以得到hackerDJ。
getflag
the end