评分(12)
解题动态

liang52kr 攻破了该题 1小时前

405 攻破了该题 2小时前

xi24 攻破了该题 3小时前

17361232956 攻破了该题 5小时前

blii 攻破了该题 6小时前

皮蛋瘦肉粥 攻破了该题 6小时前

下辈子一定学会 攻破了该题 6小时前

zhugq 攻破了该题 9小时前

东南网络安全 攻破了该题 10小时前

18354096589 攻破了该题 10小时前

5032894 攻破了该题 11小时前

tanAlger 攻破了该题 13小时前

HKzhou 攻破了该题 14小时前

18615926070 攻破了该题 14小时前

batflymejusthunt 攻破了该题 1天前

01407969 攻破了该题 1天前

lovelhp 攻破了该题 1天前

不知名小咸鱼 攻破了该题 1天前

touchcandy 攻破了该题 1天前

评论
哈密顽石 3年前
举报
找到备份文件,读懂php代码,构造传参变量。
zxmals 3年前
举报
没学过php,觉得挺亏
wongym1992 4年前
举报
PHP 是最好的语言!! https://www.zhihu.com/question/266144672/answer/305893111
yinyue 4年前
举报
我的御剑10分钟,dirmap和dirsearch基本都是3分钟以内
holmes 3年前
举报
御剑应该是字典太大,导致时间长,dirmap路径扫描时只扫5000多个
onerm 4年前
举报
字典问题,换个大的,我御剑几十秒就跑出来了
a2cai 4年前
举报
这题一开始就卡死在备份这个字眼上,确实没有经验啊我...因为做过git路径泄露那题以为是一样的套路,结果不是...后来看了看WP才知道有个index.php.bak的备份文件,打开后发现是PHP源码,里面进行了参数过滤和if的验证,直接kekey1y[]=1&kekey2y[]=2绕过,得到flag!
BreakALC 4年前
举报
哪位大佬知道刚打开环境那一段字符什么意思嘛,虽然flag拿到了,但是不懂那串字符的意思
ctfer0819 2年前
举报
这是空的MD5,自己可以去cmd加密空试试
a2cai 4年前
举报
可能是因为一开始GET传参把空参转为‘’了吧,导致echo出来的是空字符串的md5
a2cai 4年前
举报
开头的是空字符串经md5加密后的哈希值,然后重复了一遍
工具人333 4年前
举报
1. 备份文件目录发现使用工具:dirmap 2. MD5函数不能处离数组,构造数组返回flag
Hammers 4年前
举报
这个好https://blog.csdn.net/weixin_44522540/article/details/113975307?utm_medium=distribute.pc_relevant.none-task-blog-baidujs_utm_term-0&spm=1001.2101.3001.4242
o小鱼儿o 3年前
举报
这个可以
CTF放过我吧 4年前
举报
有大佬能讲解下为什么我的御剑没扫除来index.php.bak吗?
BreakALC 4年前
举报
字典太小了,可以换个大的
yswdlll 4年前
举报
扫不出来
yswdlll 4年前
举报
@九亿富婆的梦 嗯,dirmap和dirsearch都可以,又学了两个工具
九亿富婆的梦 4年前
举报
dirsearch一下就出来了