web学习第六天

各种绕过哟

打开链接可以看到源码,根据源码要求可以看到uname和passwd不能相等,但sha1编码又必须相等。这里利用了sha1的漏洞,不能处理数组,遇见数组会返回false,所以构造?id=margin&uname[]=23 同时post  passwd[]=14得到flag

web8

看到源码之后,又看到file_ge_contents函数,明显构造?ac=hello&fn=php://input    同时post  hello得到flag

字符?正则?

主要是正则匹配,匹配成功即可得到flag,查资料知道正则匹配的规则之后构造?id=keyaaakey1234key:/a/aaakeyb-得到flag

考细心

打开后发现是个404,不仔细看的话会以为就是个404以为连接不上然后关掉(我第一次就是这样的),但是仔细看会发现这个404和一般的不一样,所以猜测这个是故意做出来麻痹的。用dirsearch搜索目录下的其他文件,发现还有一个robots.txt  打开之后又给了个提示resusl.php 再打开

一脸懵逼,下面给了个get,又联系提示  想办法变成admin  所以尝试构造?x=admin,结果得到flag

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,869评论 18 139
  • 第2章 基本语法 2.1 概述 基本句法和变量 语句 JavaScript程序的执行单位为行(line),也就是一...
    悟名先生阅读 4,195评论 0 13
  • 触动,这两个字在三年前或许很容易做到,但是,现在真的很难,我不知道是什么原因,我也不知道为什么会这样,或许...
    萧惠子阅读 216评论 2 1
  • 似乎再不会有风吹了 为刚降生的孩子取一个漂亮的名字 是夜,流光忽冷 残照中窥听你的歌 曾为它献身,或为它情不自禁 ...
    林墨含阅读 215评论 1 1