CTF--好像需要管理员

一、原网页:

二、步骤:

1.扫描:

发现:robots.txt

2.打开robots.txt:

3.打开resul.php:

4.代码解析:

php 复制代码
if ($_GET[x]==$password) //检查通过 URL 参数 x 传递的值是否等于变量 $password 的值

详细解析:

  • $_GET:PHP 的超级全局数组,用于获取通过 URL 查询字符串传递的参数
  • _GET\[X\]:从 _GET 数组中提取键为 'x' 的值,如果访问的 URL 是 http://example.com/script.php?x=1,那么 $_GET['x'] 的值就是 '1'
  • $password:这是一个 PHP 变量,通常存储密码或某种需要验证的值
  • ==:这是 PHP 中的比较运算符,用于检查两个值是否相等。如果 _GET\['x'\] 的值和 password 的值相等,条件为 true,否则为 false
  • if:用于条件判断。如果条件为 true,则执行 if 块中的代码;否则跳过

5.传参:输入弱密码admin

相关推荐
一方~4 小时前
XML语言
xml·java·web
互联网搬砖老肖5 小时前
Web 架构之数据读写分离
前端·架构·web
小芝麻咿呀17 小时前
websocketd 10秒教程
websocket·web
忧虑的乌龟蛋4 天前
Qt实现网页内嵌
qt·web·msvc·网页·网页内嵌·qt界面·webenginewidget
越来越无动于衷10 天前
java web 过滤器
java·开发语言·servlet·web
90后小陈老师10 天前
WebXR教学 06 项目4 跳跃小游戏
3d·web·js
nuc-12711 天前
[ACTF2020 新生赛]BackupFile题解
web·ctf
ZZZKKKRTSAE12 天前
快速上手Linux的Web服务器的部署及优化
linux·运维·服务器·web
GeekABC12 天前
FastAPI系列06:FastAPI响应(Response)
开发语言·python·fastapi·web
一只程序烽.12 天前
err: Error: Request failed with status code 400
java·axios·web