[CTF/网络安全] 攻防世界 PHP2 解题详析

devtools/2025/1/8 1:47:47/

在这里插入图片描述
翻译:你能给这个网站进行身份验证吗?


index.php

index.php是一个常见的文件名,通常用于Web服务器中的网站根目录下。它是默认的主页文件名,在访问一个网站时,如果没有特别指定页面文件名,则服务器会自动加载index.php文件。

在Web应用程序中,index.php文件通常是网站的入口文件。它包含了处理用户请求的代码,与数据库进行交互并生成页面的相关内容等,同时,它是连接后端逻辑与前端界面的桥梁之一。


在这里插入图片描述无回显


.phps扩展名

.phps扩展名是PHP的一种特殊模式,也称为PHP源代码查看器,它会以类似HTML的方式显示PHP代码,并对代码进行高亮处理。这种特殊模式通常用于演示和共享PHP代码,而不是作为生产环境中的主要文件扩展名。


GET/index.phps ,回显如下:在这里插入图片描述这段代码将HTTP请求中的id参数解码后与字符串admin进行比较。如果它们相等,则输出授权访问,并显示一个密钥值

姿势

由于浏览器会对GET参数进行一次URL解码,urldecode函数会对参数进一步进行URL解码。将admin进行两次URL编码,再GET传参即可。
adminURL编码—>%61%64%6D%69%6EURL编码—>%2561%2564%256D%2569%256E

在这里插入图片描述


解题结束,本文涉及知识点为.phps浏览器对于参数的解码


http://www.ppmy.cn/devtools/148474.html

相关文章

U盘提示格式化?原因、恢复方案与预防措施全解析

一、U盘提示格式化现象概述 在日常使用U盘的过程中,我们有时会遇到一个令人头疼的问题——U盘插入电脑后,系统却弹出一个提示框,告知我们U盘需要格式化才能访问。这个提示往往伴随着数据的潜在丢失风险,让我们不禁为之心焦。U盘提…

Oracle删除归档日志

Oracle删除归档日志 1.运行环境2.检查数据库的归档配置3.使用RMAN删除归档文件4.归档状态不匹配 1.运行环境 操作系统:Windows Server 2019  Oracle版本:11gr2,即11.2 2.检查数据库的归档配置 打开CMD或POWERSHELL(win键R键后输入对应名称)…

掌握机器学习与MySQL集成实战Ruby和JavaScript辅助Redis缓存策略

掌握机器学习与MySQL集成实战Ruby和JavaScript辅助Redis缓存策略 文章导读 本文将深入探讨掌握机器学习与MySQL集成实战Ruby和JavaScript辅助Redis缓存策略的技术实践和创新方法。 掌握机器学习与MySQL集成实战:利用Ruby和JavaScript辅助Redis缓存策略 引言 随…

JVM类加载器

什么是类加载器 类加载器(ClassLoader)是Java虚拟机提供给应用程序去实现获取类和接口字节码数据的技术。 类加载器只参与加载过程中的字节码获取并加载到内存这一部分 类加载器的分类 类加载器分为两类,一类是Java代码中实现的&#xff0…

新零售模式下开源AI智能名片2+1链动模式S2B2C商城小程序源码的应用研究

摘要:新零售作为线上线下零售融合的新型商业模式,正在逐步改变传统零售业的面貌。然而,小型门店在SKU管理、供应商管理、运营效率等方面仍面临诸多挑战。本文旨在探讨开源AI智能名片21链动模式S2B2C商城小程序源码在新零售中的应用&#xff0…

DeepSeek v3为何爆火?如何用其集成Milvus搭建RAG?

最近,DeepSeek v3(一个MoE模型,拥有671B参数,其中37B参数被激活)模型全球爆火。 作为一款能与Claude 3.5 Sonnet,GPT-4o等模型匹敌的开源模型DeepSeek v3不仅将其算法开源,还放出一份扎实的技术…

智能工厂的设计软件 应用场景的一个例子:为AI聊天工具添加一个知识系统 之11 方案再探之2 项目文件(修改稿1)

(以下内容是第二次重建项目(“方案再探”)时的项目附件。) 为AI聊天工具添加一个知识系统 Part1 人性化&去中心化 前情提要 这一次我们暂时抛开前面对“智能工厂的软件设计”的考虑--其软件智能 产品就是 应用程序。直接将这些思维方式和方法论 运…

vue3使用echarts

遇到的问题,,,vue3中使用 tooltip:{trigger:"axis"} ,鼠标移动上去不展示数字 vue3中使用 tooltip:{trigger:"axis"} 悬浮提示框消失了,, /* 首先引入 markRaw */ /* markRaw就是把某个数据&…