never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 4520
提  示:
描  述:
作者:御结冰城
评论
nathancy 4年前

这题做不出来了

回复 0

Z5bra 4年前

靶场升级到php5.5.9了[dog]

回复 0

yes1yi 4年前

这玩意有毒吧为啥我读flag一直404?hello.php?id=asd&b=%0012345&a=php://input

回复 0
cdpet 4年前

id=0e123&b=%0012345&a=php://input

回复 0

4thrun 4年前

为啥bp没抓到max hackbar发出来的包呢

回复 0

yswdlll 4年前

不懂php就很难,每个函数要在网上查一下是什么意思

回复 0

haitaofan 4年前

burp可以,火狐上harkbar就是没反应,不知道哪里出了问题

回复 0

卟天明 4年前

我在harkbar上尝试POST但可能是没有参数点了没反应,我就在fiddler上用POST,别忘了加上Content=Type: application/json; charset=utf-8,之后再在填上a参数需要的数据流内容就成功得到flag了。

回复 0

haitaofan 5年前

各位大神,我按照下面这个方案进行解题,虽然三次解码没用Burp,用的在线的解码!最后得到的源码是一样的!但是最后,hackbar提交没有任何反应!一直没找出来哪里出了问题!望指教,谢谢! https://blog.csdn.net/qq_48511129/article/details/113193528

回复 1
welsher 4年前

bp劫包自己写数据就好了

回复 0

ypp110 5年前

考点:php://input、==弱类型比较、eregi函数存在%00截断漏洞

回复 0

slash0 5年前

php://input 弱类型比较 %00截断 burp中data还得空一行?

回复 0

WriteUp

image
harry

3 金币

评分(27)

解题动态

依旧是偏爱 攻破了该题 12小时前
15955100605 攻破了该题 1天前
店晓贰 攻破了该题 2天前
喜羊羊1 攻破了该题 3天前
bugkuaccount3214 攻破了该题 4天前
莫及 攻破了该题 6天前
怎么都吃不饱 攻破了该题 8天前
笨笨笨蛋 攻破了该题 8天前
dacming9527 攻破了该题 10天前
2000005557 攻破了该题 10天前
yehlg 攻破了该题 11天前
ggtom 攻破了该题 11天前
202221410016 攻破了该题 11天前
SE_Stars 攻破了该题 13天前
ava- 攻破了该题 16天前
donk7891666 攻破了该题 16天前
lihaoweiseven 攻破了该题 17天前
汤布里伯 攻破了该题 18天前
bbbuild 攻破了该题 19天前
CTF-大王 攻破了该题 19天前
问题反馈