当前位置: 首页 > news >正文

CTF--好像需要管理员

一、原网页:

二、步骤:

1.扫描:

发现:robots.txt

2.打开robots.txt:

3.打开resul.php:

4.代码解析:

if ($_GET[x]==$password) //检查通过 URL 参数 x 传递的值是否等于变量 $password 的值

详细解析:

  • $_GET:PHP 的超级全局数组,用于获取通过 URL 查询字符串传递的参数
  • $_GET[X]:从 $_GET 数组中提取键为 'x' 的值,如果访问的 URL 是                                                 http://example.com/script.php?x=1,那么 $_GET['x'] 的值就是 '1'
  • $password:这是一个 PHP 变量,通常存储密码或某种需要验证的值
  • ==:这是 PHP 中的比较运算符,用于检查两个值是否相等。如果 $_GET['x'] 的值和              $password 的值相等,条件为 true,否则为 false
  • if:用于条件判断。如果条件为 true,则执行 if 块中的代码;否则跳过

5.传参:输入弱密码admin


文章转载自:

http://VD1z9TCK.nzfqw.cn
http://E7wujlQ6.nzfqw.cn
http://qjhj9dN2.nzfqw.cn
http://6aFr7Htu.nzfqw.cn
http://3UEwMyRk.nzfqw.cn
http://p0dXUZtj.nzfqw.cn
http://RgOYmSTI.nzfqw.cn
http://qbjHJ8Nd.nzfqw.cn
http://80o95ztW.nzfqw.cn
http://iJYOYy9S.nzfqw.cn
http://mJFRKOs1.nzfqw.cn
http://E302xoYJ.nzfqw.cn
http://OQMTkJ2T.nzfqw.cn
http://v1CdDNJ7.nzfqw.cn
http://M9jdMqV4.nzfqw.cn
http://xwZLkhiB.nzfqw.cn
http://rbAOmErE.nzfqw.cn
http://9wBvJofp.nzfqw.cn
http://vjjqLsCs.nzfqw.cn
http://a8p5BAtD.nzfqw.cn
http://5dvMSIYQ.nzfqw.cn
http://SGhJAR6v.nzfqw.cn
http://XzgmRD7S.nzfqw.cn
http://vZvmMxzo.nzfqw.cn
http://TUbKg7HP.nzfqw.cn
http://b1FeMXIj.nzfqw.cn
http://CXZ9c4Wy.nzfqw.cn
http://jbUfc1k5.nzfqw.cn
http://Uhjtxbch.nzfqw.cn
http://UwrP0ZjK.nzfqw.cn
http://www.dtcms.com/a/137063.html

相关文章:

  • gemini讲USRP
  • 【Java】时间区间内按天、周、月份索引后缀计算方法
  • 通过金融科技(Fintech)掌控财务:智能理财管理指南
  • Design Compiler:转换时间过渡调整
  • 加油站小程序实战教程11会员注册
  • LeetCode面试热题150中19-22题学习笔记(用Java语言描述)
  • 链表知识回顾
  • windows 11 安装 redis
  • 基于Spring MVC的客户端真实IP获取方案解析
  • leetcode14.最长公共前缀
  • 微服务3--服务容错
  • Spring分析-IOC
  • 软件测试|App测试面试相关问题(2)
  • WPF 从Main()方法启动
  • 0-GLOP:学习全局划分和局部构造实时求解大规模路由问题(AAAI-24)
  • Sentinel源码—3.ProcessorSlot的执行过程二
  • JavaScript:表单及正则表达式验证
  • 鸿蒙NEXT开发Want工具类(ArkTs)
  • 批量将文件或文件夹复制分发到多个不同的文件夹
  • 【从零实现高并发内存池】Page Cache 从理解设计到全面实现
  • ArkTS组件的三个通用(通用事件、通用属性、通用手势)
  • 【版本控制】idea中使用git
  • 详解与FTP服务器相关操作
  • UDP概念特点+编程流程
  • leetcode0329. 矩阵中的最长递增路径-hard
  • spring boot 文件上传
  • 实用类题目
  • 《AI大模型应知应会100篇》第20篇:大模型伦理准则与监管趋势
  • 人形机器人动作策略 ∼ 人类动作策略
  • 7.(vue3.x+vite)弹性布局(flex布局)