[ACTF2020 新生赛]BackupFile题解

启动环境

进入后只有一段话,没有其他的说法。

解题方法

但是题目命名为backup file,应该是备份文件的意思,那么就用dirsearch工具来扫一下看看。

查看扫描结果

index.php.bak

下载下这个文件,查看文件内容。

进行php代码审计,通过get方法传参key,判断了传入的参数是否仅为数字,并且与下面的str字符串进行比较。

但是这里是弱类型比较,所以比较时,str字符串只取123这几个字符,那么我们传入key=123就行。

这样就拿到flag了。

相关推荐
持敬chijing4 小时前
Web渗透之SQL注入总结
sql·安全·web安全·网络安全·网络攻击模型·web
Xzh04237 小时前
Web 前端开发 — 期末复习指南(Html、Css、Js)
css·html5·web·js·期末
韩曙亮10 小时前
【Flutter】Flutter 编译 Web 网站 ① ( Tomcat 部署 Web 网站 )
前端·flutter·tomcat·web
爱看老照片1 天前
浏览器的同源策略以及跨源问题 ( 浏览器的同域策略以及跨域问题)
浏览器·web·同源策略·跨域
智码看视界1 天前
Web Storage 的无障碍实践与工程化应用
前端·javascript·web
带刺的坐椅1 天前
SolonCode(编码智能体)支持鸿蒙 PC
java·web·ai编程·harmonyos·soloncode·鸿蒙 pc
Agatha方艺璇2 天前
前端开发技术复习笔记
vue·bootstrap·css3·html5·web
就叫_这个吧2 天前
IDEA中Javaweb项目创建+servlet,实现简单的信息录入获取
java·servlet·intellij-idea·web
贺今宵2 天前
Vue 3 + Capacitor 使用jeep-sqlite,web端使用本地sqlite数据库
前端·数据库·vue.js·sqlite·web
祁白_2 天前
PHP回调函数
web安全·php·ctf·代码审计·writeup