`<?php
highlight_file('index.php');
include('flag.php');
if(eregi("hackerDJ",$_GET["id"])) {
echo("<p>not allowed!</p>");
exit();
}
$_GET["id"] = urldecode($_GET["id"]);
if($_GET["id"] == "hackerZY")
{
echo "<p>Nice This flag!</p>";
echo "$flag";
}
?>`
其实参数传过去的时候默认就会做一次url解码,
而服务端代码本身又写了一个解码函数
那么可以传一个二次url编码的参数过去
id=%2568ackerZY
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.