never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4610
提  示:
描  述:
作者:御结冰城
评论
ypp110 5年前

考点:php://input、==弱类型比较、eregi函数存在%00截断漏洞

回复 0

slash0 5年前

php://input 弱类型比较 %00截断 burp中data还得空一行?

回复 0

b1gw00ds 5年前

有一个巨坑,直接在http://114.67.246.176:123360/hello.php的基础上修改成1p.html就会直接跳转bugku首页,抓不到1p.html的包,可能是referer的原因,直接访问http://114.67.246.176:123360/1p.html就能抓到。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

回复 0

pipiipip 5年前

这确实是一道好题,补充了很多知识点

回复 0

GwG_ 5年前

1p.html 直接跳转主页诶.

回复 0
啊哈! 5年前

了解一下网页源代码和审查元素的区别就知道了

回复 1

simpleboy 5年前

php是真的很重要

回复 0

yanm 5年前

环境有问题了吗

回复 0

三分踯躅 5年前

有一点好玩的是:%00、?、*这三种特殊符号都可以用来绕过$b的判断,前者是截断空字符,后两者则是通配符。

回复 1

fstr0w 5年前

php世界第一语言!!!

回复 0

R0ser1 5年前

==弱类型 php://input 数据流 %00截断、?匹配 *匹配

回复 0

WriteUp

image
harry

3 金币

评分(28)

解题动态

yazhou 攻破了该题 6小时前
VCD 攻破了该题 19小时前
耶无忧 攻破了该题 2天前
kimol 攻破了该题 3天前
jvfnvd.vl 攻破了该题 3天前
青春小豆 攻破了该题 4天前
AWDAI 攻破了该题 5天前
niubill 攻破了该题 5天前
Mr.Cyber 攻破了该题 6天前
jun1223 攻破了该题 6天前
C071 攻破了该题 7天前
hsf996 攻破了该题 7天前
iaaaui 攻破了该题 10天前
风掠 攻破了该题 10天前
xong_bai 攻破了该题 11天前
R22179 攻破了该题 11天前
青椒洗衣液 攻破了该题 13天前
lover 攻破了该题 13天前
Vluae 攻破了该题 13天前
KDAtc 攻破了该题 13天前
问题反馈