MRCTF web套娃 write up

打開環境查看源代碼,發現讓我們傳b_u_p_t,但是url裏不能出現_和%5f,%5f和%5F是一樣的,所以直接用%5F繞過    23333$ 在正則表達式裏$可以表示結束位置,但也可以匹配換行符,因此這裏可以用23333%0a來繞過   之後可以看到提示信息,說flag在secrettw.php裏,打開頁面 在源碼處發現一段JSFUCK,解碼提示post一個Me
相關文章
相關標籤/搜索