ctf web方向與php學習記錄10

在備份是個好習慣中,本人有一個地方無法理解,接下來將解題步驟寫出。 首先,利用SourceLeakHacker漏洞掃描器掃描發現如下 flag.php是空白的,那就選擇bak,網頁進入後是下載了一個index.php.bak文件,利用phpstorm查看 然後,就出現了md5加密函數,通過代碼可知,只要破解了if中的矛盾就可以拿到flag。 str_replace採用非遞歸思想,利用雙寫即可繞過。
相關文章
相關標籤/搜索