2023年8月30日-[SWPUCTF 2021 新生赛]jicao

复制代码
<?php
highlight_file('index.php');
include("flag.php");
$id=$_POST['id'];
$json=json_decode($_GET['json'],true);
if ($id=="wllmNB"&&$json['x']=="wllm")
{echo $flag;}
?>

包含了flag.php文件,设定了一个POST请求的id和GET请求的json

语句会对GET请求的数据进行json解码

如果id和json变量的值都等于设定字符串,打印flag

get传参数 的时候,直接++?参数名=参数值++。

post传参数可以利用hackbar插件。

相关推荐
白山云北诗1 小时前
深度解读云防火墙(WAF):守护网络安全的智能卫士
安全·web安全·防火墙·waf·云防火墙·web应用防火墙
douluo9982 小时前
老飞飞bug及原理修复方法
安全·web安全
忘川w4 小时前
《网络安全与防护》知识点复习
笔记·安全·web安全·网络安全
银空飞羽5 小时前
总结一下最近学习到的MCP风险问题(杂谈)
安全·mcp·trae
m0_694845576 小时前
日本云服务器租用多少钱合适
linux·运维·服务器·安全·云计算
小锋学长生活大爆炸6 小时前
【教程】Windows安全中心扫描设置排除文件
windows·安全·系统·扫描·病毒·安全中心
liulilittle7 小时前
通过高级处理器硬件指令集AES-NI实现AES-256-CFB算法并通过OPENSSL加密验证算法正确性。
linux·服务器·c++·算法·安全·加密·openssl
Bruce_Liuxiaowei8 小时前
使用Nmap探测VNC服务信息—某单位KVM设备
网络·安全·web安全
安全系统学习10 小时前
网络安全之内核初级对抗技术分析
开发语言·python·算法·安全·web安全
炎码工坊10 小时前
DevSecOps实践:CI/CD流水线集成动态安全测试(DAST)工具
安全·网络安全·微服务·云原生·安全架构