never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4355
提  示:
描  述:
作者:御结冰城
评论
禹弈suyi 3年前

题有问题吗,payload抓包没反应啊

回复 0

q402207401 3年前

d=0A&b=%004abaas&a=data://text/plain;base64,YnVna3UgaXMgYSBuaWNlIHBsYXRlZm9ybSE=

回复 1

15855792204 3年前

改了八百次payload也没做出来,真不知道哪里错了。服了

回复 1
snow2022 3年前

https://blog.csdn.net/qq_48511129/article/details/113193528

回复 1

四月 3年前

flag不是这个吗?flag{我就知道有人投机取巧}

回复 0
snow2022 3年前

不是 看这个

回复 0

落日星辰 3年前

bugku is a nice plateform!

回复 0

优菈的yyds 3年前

什么鬼题目,我跟教程一点一点走,写好几遍,都不对,到底是教程问题还是题目作者问题

回复 0

RayAnti00 3年前

有趣有趣,学到了

回复 0

Colourful 3年前

这个1p咋访问不了

回复 2

miko 3年前

F12可以看见有1p.html 访问拿源码 base64解码得php源码 绕过4个验证 都弱类型 id="0" 字符型就能绕过 变量a就直接php://input post发内容过去就能绕过 变量b需要第一个字符不为4但是又必须是4这个确实不懂 看了别的师傅的提示才知道要%00截断一下就行了 建议用postman发包 我hackbar版本有问题 bp发包那个伪协

回复 1

Unny 3年前

有无大佬解释一下id为什么不可以是0,“0”==0 返回值应该是真的呀

回复 0
galaxy01 3年前

if(!$_GET['id']) { header('Location: hello.php?id=1'); exit(); } id=0就会被置为1

回复 2

WriteUp

image
harry

3 金币

评分(26)

解题动态

无情的白给机器人 攻破了该题 2天前
Mori. 攻破了该题 2天前
Arno_Zoffy 攻破了该题 5天前
qq1002517 攻破了该题 6天前
hdcc1 攻破了该题 7天前
violet1 攻破了该题 8天前
xiaoxiaojiangshi 攻破了该题 11天前
shuiniu221 攻破了该题 12天前
hiro666 攻破了该题 14天前
flag大王 攻破了该题 16天前
evilk 攻破了该题 17天前
seedis 攻破了该题 21天前
0xchang 攻破了该题 21天前
scv 攻破了该题 21天前
213qwe 攻破了该题 21天前
李逍遥逛霍格沃茨 攻破了该题 22天前
kiritoldws 攻破了该题 22天前
13966774026 攻破了该题 24天前
jsbba 攻破了该题 24天前
sdgkk1234 攻破了该题 25天前
问题反馈