never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4610
提  示:
描  述:
作者:御结冰城
评论
kuaiting 4年前

hello.php?id=%00&a=php://input&b=%0012345出不了flag,啥原因呢

回复 0
dachui 4年前

id弱比较0 b>5

回复 0

北巷初晴 4年前

bugku is a nice plateform!=undefined

回复 0

Shad0w8 4年前

既然题目更新了WP最好也更新下吧,现在需要关注id,a,b这三个参数如何构造,像以前其实仅仅解码后就是一个源码信息泄露题,访问包含的那个xxx.txt不就完事了?

回复 1

XHWY 4年前

$id必须为字符串,弱整形;$a是php://input,在正文传入Bugku is balabala....;$b可以是?11114,相当于补全111.?11114,可以出现正则,出现flag,%00忘了尝试,应该可以

回复 0

奶酪 4年前

flag{我就知道有人投机取巧}

回复 2

Kingly 4年前

flag{我就知道有人投机取巧} hhhhh

回复 0

陈江川0118 4年前

拿到题目首先分析传入的三个变量该是什么值,然后利用firefox的maxhackbar解出来即可,

回复 0

shan 5年前

获取到了源码进行分析的环节之后看不懂,就自己搭个环境一个个条件测。就不会搞了半天还是不懂他的条件,顺便巩固一下基础。

回复 0

Judyge 5年前

怎么抓不到1p.html的包啊

回复 3

有才 5年前

这个题需要扎实的PHP功底才能做,对我来说还是有些难

回复 1

WriteUp

image
harry

3 金币

评分(28)

解题动态

yazhou 攻破了该题 5小时前
VCD 攻破了该题 17小时前
耶无忧 攻破了该题 2天前
kimol 攻破了该题 3天前
jvfnvd.vl 攻破了该题 3天前
青春小豆 攻破了该题 4天前
AWDAI 攻破了该题 5天前
niubill 攻破了该题 5天前
Mr.Cyber 攻破了该题 6天前
jun1223 攻破了该题 6天前
C071 攻破了该题 7天前
hsf996 攻破了该题 7天前
iaaaui 攻破了该题 10天前
风掠 攻破了该题 10天前
xong_bai 攻破了该题 11天前
R22179 攻破了该题 11天前
青椒洗衣液 攻破了该题 13天前
lover 攻破了该题 13天前
Vluae 攻破了该题 13天前
KDAtc 攻破了该题 13天前
问题反馈