备份是个好习惯(WEB)

备份是个好习惯(WEB)_第1张图片

备份是个好习惯(WEB)_第2张图片

御剑扫

备份是个好习惯(WEB)_第3张图片

访问链接,得到一个文件

备份是个好习惯(WEB)_第4张图片

打开

备份是个好习惯(WEB)_第5张图片

     11行strstr获得URI从'?'往后(包括'?')的字符串,12行去掉'?',13行把字符串中的'key'替换为空,可以使用类似这样的语句:kkeyey 处理,14行parse_str把字符串解析到变量中。最后需要得到key1,key2不相等而二者md5相等,可以利用php弱类型比较绕过(参考前女友(SKCTF))

构造,得到flag。

备份是个好习惯(WEB)_第6张图片

 

你可能感兴趣的:(BugkuCTF)