CTF--好像需要管理员

一、原网页:

二、步骤:

1.扫描:

发现:robots.txt

2.打开robots.txt:

3.打开resul.php:

4.代码解析:

php 复制代码
if ($_GET[x]==$password) //检查通过 URL 参数 x 传递的值是否等于变量 $password 的值

详细解析:

  • $_GET:PHP 的超级全局数组,用于获取通过 URL 查询字符串传递的参数
  • _GET\[X\]:从 _GET 数组中提取键为 'x' 的值,如果访问的 URL 是 http://example.com/script.php?x=1,那么 $_GET['x'] 的值就是 '1'
  • $password:这是一个 PHP 变量,通常存储密码或某种需要验证的值
  • ==:这是 PHP 中的比较运算符,用于检查两个值是否相等。如果 _GET\['x'\] 的值和 password 的值相等,条件为 true,否则为 false
  • if:用于条件判断。如果条件为 true,则执行 if 块中的代码;否则跳过

5.传参:输入弱密码admin

相关推荐
JTaoX14 小时前
Bugku-web(源代码)
web·writeup·bugku·url编码
JTaoX1 天前
Bugku-web(source)
web·kali·source·writeup·bugku
给算法爸爸上香2 天前
web网页显示点云
前端·3d·web·点云
Qlittleboy3 天前
vue2页面加载慢的时候,有很多大括号怎么隐藏
web
z止于至善3 天前
服务器发送事件(SSE):前端实时通信的轻量解决方案
前端·web·服务器通信
小江的记录本3 天前
【HTTP】HTTP请求方法与状态码(全体系知识总结+附表格)
前端·网络·后端·网络协议·http·状态模式·web
有颜有货4 天前
网站开发技术是什么?网站开发技术的定义,分类,特点,要求一文看懂
css·html·web·网站开发
酉鬼女又兒4 天前
HTML基础实例样式详解零基础快速入门Web开发(可备赛蓝桥杯Web应用开发赛道) 助力快速拿奖
前端·javascript·职场和发展·蓝桥杯·html·html5·web
ChineHe6 天前
互联网Web服务认证技术发展史:从HTTP Basic到OpenID Connect
安全·软件工程·web
sbjdhjd6 天前
RHCE | Web 服务器与 Nginx 全栈详解
linux·nginx·http·云原生·oracle·架构·web