备份是个好习惯WEB 未解决

分数: 20 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 14242
提  示:
描  述:
备份是个好习惯
评论
sixiaokai 4年前

?kekeyy1[]=array("a","b")&kekeyy2[]=array("b","c")

回复 1

sixiaokai 4年前

?kekeyy1=s878926199a&kekeyy2=s214587387a

回复 1

哈密顽石 4年前

找到备份文件,读懂php代码,构造传参变量。

回复 1

zxmals 4年前

没学过php,觉得挺亏

回复 1

wongym1992 4年前

PHP 是最好的语言!! https://www.zhihu.com/question/266144672/answer/305893111

回复 1

yinyue 4年前

我的御剑10分钟,dirmap和dirsearch基本都是3分钟以内

回复 0
holmes 4年前

御剑应该是字典太大,导致时间长,dirmap路径扫描时只扫5000多个

回复 0

onerm 4年前

字典问题,换个大的,我御剑几十秒就跑出来了

回复 1

a2cai 4年前

这题一开始就卡死在备份这个字眼上,确实没有经验啊我...因为做过git路径泄露那题以为是一样的套路,结果不是...后来看了看WP才知道有个index.php.bak的备份文件,打开后发现是PHP源码,里面进行了参数过滤和if的验证,直接kekey1y[]=1&kekey2y[]=2绕过,得到flag!

回复 0

BreakALC 4年前

哪位大佬知道刚打开环境那一段字符什么意思嘛,虽然flag拿到了,但是不懂那串字符的意思

回复 0
ctfer0819 3年前

这是空的MD5,自己可以去cmd加密空试试

回复 0

a2cai 4年前

可能是因为一开始GET传参把空参转为‘’了吧,导致echo出来的是空字符串的md5

回复 0

a2cai 4年前

开头的是空字符串经md5加密后的哈希值,然后重复了一遍

回复 4

工具人333 4年前

1. 备份文件目录发现使用工具:dirmap 2. MD5函数不能处离数组,构造数组返回flag

回复 1

Hammers 5年前

这个好https://blog.csdn.net/weixin_44522540/article/details/113975307?utm_medium=distribute.pc_relevant.none-task-blog-baidujs_utm_term-0&spm=1001.2101.3001.4242

回复 1
o小鱼儿o 4年前

这个可以

回复 0

WriteUp

image
harry

2 金币

评分(18)

解题动态

hjkahjfhd 攻破了该题 1小时前
但凡. 攻破了该题 5小时前
My-ABC 攻破了该题 5小时前
wang8 攻破了该题 6小时前
11123444 攻破了该题 6小时前
ZZFFQQQQQ 攻破了该题 15小时前
khunzz 攻破了该题 17小时前
空虚的喵 攻破了该题 1天前
洪伟富99626 攻破了该题 1天前
MOTMlsc 攻破了该题 1天前
zhzuo 攻破了该题 1天前
75 攻破了该题 1天前
260311 攻破了该题 1天前
小玖 攻破了该题 1天前
陈思思 攻破了该题 1天前
ztx6535462 攻破了该题 1天前
晚江吟 攻破了该题 1天前
15293548007 攻破了该题 1天前
鳞蒘 攻破了该题 1天前
fish12139 攻破了该题 2天前
问题反馈