为什么Max hackbar可以,hackbar2不行
hello.php?id=%00&a=php://input&b=%0012345出不了flag,啥原因呢
id弱比较0 b>5
bugku is a nice plateform!=undefined
既然题目更新了WP最好也更新下吧,现在需要关注id,a,b这三个参数如何构造,像以前其实仅仅解码后就是一个源码信息泄露题,访问包含的那个xxx.txt不就完事了?
$id必须为字符串,弱整形;$a是php://input,在正文传入Bugku is balabala....;$b可以是?11114,相当于补全111.?11114,可以出现正则,出现flag,%00忘了尝试,应该可以
flag{我就知道有人投机取巧}
flag{我就知道有人投机取巧} hhhhh
拿到题目首先分析传入的三个变量该是什么值,然后利用firefox的maxhackbar解出来即可,
获取到了源码进行分析的环节之后看不懂,就自己搭个环境一个个条件测。就不会搞了半天还是不懂他的条件,顺便巩固一下基础。
怎么抓不到1p.html的包啊
...
评论
fuckb 3年前
举报
为什么Max hackbar可以,hackbar2不行
kuaiting 3年前
举报
hello.php?id=%00&a=php://input&b=%0012345出不了flag,啥原因呢
dachui 3年前
举报
id弱比较0 b>5
北巷初晴 3年前
举报
bugku is a nice plateform!=undefined
Shad0w8 3年前
举报
既然题目更新了WP最好也更新下吧,现在需要关注id,a,b这三个参数如何构造,像以前其实仅仅解码后就是一个源码信息泄露题,访问包含的那个xxx.txt不就完事了?
XHWY 3年前
举报
$id必须为字符串,弱整形;$a是php://input,在正文传入Bugku is balabala....;$b可以是?11114,相当于补全111.?11114,可以出现正则,出现flag,%00忘了尝试,应该可以
奶酪 3年前
举报
flag{我就知道有人投机取巧}
Kingly 3年前
举报
flag{我就知道有人投机取巧} hhhhh
陈江川0118 3年前
举报
拿到题目首先分析传入的三个变量该是什么值,然后利用firefox的maxhackbar解出来即可,
shan 3年前
举报
获取到了源码进行分析的环节之后看不懂,就自己搭个环境一个个条件测。就不会搞了半天还是不懂他的条件,顺便巩固一下基础。
Judyge 3年前
举报
怎么抓不到1p.html的包啊