never_give_upWEB 未解决

分数: 25 金币: 3
题目作者: 未知
一  血: blue
一血奖励: 1金币
解  决: 3946
提  示:
描  述:
作者:御结冰城
评论
3451295155 3年前

一直跳论坛怎么回事?

回复 0
bluzzer 3年前

1p.html里有行代码直接跳转

回复 0

nathancy 3年前

这题做不出来了

回复 0

Z5bra 3年前

靶场升级到php5.5.9了[dog]

回复 0

yes1yi 3年前

这玩意有毒吧为啥我读flag一直404?hello.php?id=asd&b=%0012345&a=php://input

回复 0
cdpet 3年前

id=0e123&b=%0012345&a=php://input

回复 0

4thrun 3年前

为啥bp没抓到max hackbar发出来的包呢

回复 0

yswdlll 4年前

不懂php就很难,每个函数要在网上查一下是什么意思

回复 0

haitaofan 4年前

burp可以,火狐上harkbar就是没反应,不知道哪里出了问题

回复 0

卟天明 4年前

我在harkbar上尝试POST但可能是没有参数点了没反应,我就在fiddler上用POST,别忘了加上Content=Type: application/json; charset=utf-8,之后再在填上a参数需要的数据流内容就成功得到flag了。

回复 0

haitaofan 4年前

各位大神,我按照下面这个方案进行解题,虽然三次解码没用Burp,用的在线的解码!最后得到的源码是一样的!但是最后,hackbar提交没有任何反应!一直没找出来哪里出了问题!望指教,谢谢! https://blog.csdn.net/qq_48511129/article/details/113193528

回复 1
welsher 4年前

bp劫包自己写数据就好了

回复 0

ypp110 4年前

考点:php://input、==弱类型比较、eregi函数存在%00截断漏洞

回复 0

WriteUp

image
harry

3 金币

评分(23)

解题动态

Hehe0619 攻破了该题 5小时前
春遇枝庭 攻破了该题 1天前
a1451753998 攻破了该题 1天前
hackerbugku 攻破了该题 2天前
zhuizhui 攻破了该题 2天前
dwx1583 攻破了该题 3天前
qidianzhi 攻破了该题 5天前
mecurio 攻破了该题 6天前
ww__ 攻破了该题 7天前
Future92 攻破了该题 7天前
aaaaab 攻破了该题 8天前
跃迁ctfer 攻破了该题 9天前
千机www 攻破了该题 9天前
cafei2022 攻破了该题 14天前
网络安全亮 攻破了该题 15天前
Da1ly_1upup 攻破了该题 15天前
wzl真帅 攻破了该题 16天前
cs888 攻破了该题 17天前
124要留就要77 攻破了该题 18天前
dicce 攻破了该题 20天前
问题反馈