實驗吧_WEB題解(一)

貌似有點難 打開發現就是php代碼審計,其中重點就是 if ($GetIPs==」1.1.1.1」) 就顯示flag php 這就是僞造ip了,用burp web 貓抓老鼠 打開以後讓你輸入key,隨便 輸入發現check failed! 再看題目catch!catch!catch!應該就是要抓包的意思了 發現了一個base64天然就去解密了,獲得1527259772,而後提交併不對 數據庫 以後
相關文章
相關標籤/搜索