攻防世界XCTF:PHP2

图一图二
使用目录扫描工具

图三图四
这就是内容,可以发现对提交的参数,get获取后进行了一次url编码,
而id值在传的过程中本身就是会被urldecode编码一次。所以进行两次编码?id=admin
对admin进行两次url编码,提交即可

?id=%2561%2564%256D%2569%256E

图五

发布了39 篇原创文章 · 获赞 3 · 访问量 1977

猜你喜欢

转载自blog.csdn.net/mochu7777777/article/details/104738669