3.Web_php_unserialize
12.PHP2
这道题的第一步把我看麻了,我先访问了index.php啥也没有、接着id爆破爆了个寂寞。只能csdn
get到了新知识index.phps; phps文件就是页面的源码文件,提供给访问者看php源码
这边id进行一次url解码,前面的warmup题目说过,url在后台会自动进行一次解码,所以我们需要二次URL编码,
我们先尝试一下一次URL编码的效果id=%61%64%6d%69%6e,在后台自动解码为id=admin
尝试一次二次编码,id=%2561%2564%256d%2569%256e