各位大神,我按照下面这个方案进行解题,虽然三次解码没用Burp,用的在线的解码!最后得到的源码是一样的!但是最后,hackbar提交没有任何反应!一直没找出来哪里出了问题!望指教,谢谢! https://blog.csdn.net/qq_48511129/article/details/113193528
bp劫包自己写数据就好了
考点:php://input、==弱类型比较、eregi函数存在%00截断漏洞
php://input 弱类型比较 %00截断 burp中data还得空一行?
有一个巨坑,直接在http://114.67.246.176:123360/hello.php的基础上修改成1p.html就会直接跳转bugku首页,抓不到1p.html的包,可能是referer的原因,直接访问http://114.67.246.176:123360/1p.html就能抓到。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
这确实是一道好题,补充了很多知识点
1p.html 直接跳转主页诶.
了解一下网页源代码和审查元素的区别就知道了
php是真的很重要
环境有问题了吗
有一点好玩的是:%00、?、*这三种特殊符号都可以用来绕过$b的判断,前者是截断空字符,后两者则是通配符。
php世界第一语言!!!
...
评论
haitaofan 3年前
举报
各位大神,我按照下面这个方案进行解题,虽然三次解码没用Burp,用的在线的解码!最后得到的源码是一样的!但是最后,hackbar提交没有任何反应!一直没找出来哪里出了问题!望指教,谢谢! https://blog.csdn.net/qq_48511129/article/details/113193528
welsher 3年前
举报
bp劫包自己写数据就好了
ypp110 3年前
举报
考点:php://input、==弱类型比较、eregi函数存在%00截断漏洞
slash0 3年前
举报
php://input 弱类型比较 %00截断 burp中data还得空一行?
b1gw00ds 3年前
举报
有一个巨坑,直接在http://114.67.246.176:123360/hello.php的基础上修改成1p.html就会直接跳转bugku首页,抓不到1p.html的包,可能是referer的原因,直接访问http://114.67.246.176:123360/1p.html就能抓到。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
pipiipip 3年前
举报
这确实是一道好题,补充了很多知识点
GwG_ 3年前
举报
1p.html 直接跳转主页诶.
啊哈! 3年前
举报
了解一下网页源代码和审查元素的区别就知道了
simpleboy 3年前
举报
php是真的很重要
yanm 3年前
举报
环境有问题了吗
三分踯躅 3年前
举报
有一点好玩的是:%00、?、*这三种特殊符号都可以用来绕过$b的判断,前者是截断空字符,后两者则是通配符。
fstr0w 3年前
举报
php世界第一语言!!!