当前位置: 首页 > news >正文

PHP2(WEB)

##解题思路

打开页面什么线索都没有,目录扫描只是扫出来一个index.php,而源代码没有东西,且/robots.txt是不允许访问的

于是一番查询后发现,有个index.phps的文件路径,里头写着一段php的逻辑,对url的id参数传参,对内容admin进行了解密才能得到flag,但信息原先就会被加密然后再解密,所以admin需要加密两次

否则如下被禁止访问

但在用burpsuite的编码器进行了二次编码后,就得到了flag

相关链接

揭秘PHPS文件:揭秘PHPS文件-CSDN博客

总结

对于admin的url编码,可以用burp的编码器,也可以将admin变成ascii码,再手动在前面加入%

PHPS

概念:PHP Source,php的源代码文件,通常用于提供给用户(访问者)查看 php 代码,因为用户无法直接通过 Web 浏览器看到 php 文件的内容,所以需要用 phps 文件代替

MIME类型:text/html, application/x-httpd-php-source, application/x-httpd-php3-source

  • 不是默认带有,只会在特殊情况下存在

相关文章:

  • Redission可重试、超时续约的实现原理
  • C++:dfs,bfs各两则
  • kotlin的Int类型调用toString()会导致空指针吗
  • CountDownlatch实现原理
  • 1.2.2 AI 技术的融入
  • Linux 文件的三个时间:Access、Modify 和 Change
  • 【服务器与本地互传文件】远端服务器的Linux系统 和 本地Windows系统 互传文件
  • 对网络物理层芯片LAN8720A的复位信号(复位引脚nRST)的详细分析(顺便也介绍下其软复位的操作和导常情况解决方法)
  • AMBA-CHI协议详解(十八)
  • [论文解析]OmniRe: Omni Urban Scene Reconstruction
  • Java中的Stream API:从入门到实战
  • C#初级教程(5)——解锁 C# 变量的更多奥秘:从基础到进阶的深度指南
  • GPIO外设
  • Python数据类型 NoneType和唯一实例None
  • 25轻化工程研究生复试面试问题汇总 轻化工程专业知识问题很全! 轻化工程复试全流程攻略 轻化工程考研复试真题汇总
  • brew Nushell mac升级版本
  • npm使用了代理,但是代理软件已经关闭导致创建失败
  • VOS3000线路对接、路由配置与路由分析操作教程
  • 前端八股——JS+ES6
  • always和assign语法区别
  • 国内首家破产的5A景区游客爆满,洛阳龙潭大峡谷:破产并非因景观不好
  • 高波︱忆陈昊:在中年之前离去
  • 巫蛊:文化的历史暗流
  • 浙江首个核酸药谷落子杭州,欢迎订阅《浪尖周报》第23期
  • 马上评丨学术不容“近亲繁殖”
  • 上海证监局规范辖区私募经营运作,6月15日前完成自评自纠