实验吧web-拐弯抹角

题目地址:http://ctf5.shiyanbar.com/indirection/

这道题目直接将源码贴了出来,还进行了七次条件限制

其实如果接触过的话,很快就能想到的,这是url伪静态

简单来说,比如http://ctf5.shiyanbar.com/indirection/index.php/user/index.php,虽然在index.php后面还加上了一些东西,但是这个user会被解析成参数名,而index.php则会被解析成user的值

payload:http://ctf5.shiyanbar.com/indirection/index.php/user/index.php

你可能感兴趣的:(实验吧web-拐弯抹角)