XCTF php2

初次進入環境,出現如下圖所示界面 先在域名中輸入index.php欲要查看主頁面,結果依舊是上述界面,此時,將php改爲phps,嘗試查看php源碼,如下圖所示 出現源碼,代碼審計,可以看出,get接受id=admin時,會出現key值,即可能出現flag,但是,當輸入「?id=admin」時 會提示錯誤,故此,想到可能admin 被設爲了敏感字符,造成了只要識別到admin就會報錯,因在url中
相關文章
相關標籤/搜索