BUUCTF[极客大挑战 2019]Havefun 1题解

BUUCTF极客大挑战 2019Havefun 1题解

题目分析

生成靶机,进入网址:

首页几乎没有任何信息,公式化F12打开源码,发现一段被注释的源码:

下面我们对这段代码进行解析

php 复制代码
<!--
        $cat=$_GET['cat']; // 从URL获取cat参数
        echo $cat; // 回显参数值
        if($cat=='dog'){// 判断参数值是否为'dog'
            echo 'Syc{cat_cat_cat_cat}';// 输出flag
        }
        -->

这里我们要注意,这是一段后端代码。当然,从输出可以看出,这一定不是真实的后端代码,只是起到提示输出的作用

解题

理解代码逻辑:

后端期望通过GET方法的获取cat参数值,当cat参数值等于字符串"dog"时,会输出flag。

构造Payload:

访问URL:
http://题目地址/?cat=dog

这样$_GET'cat'的值就是"dog",最后的结果是:

flag{950e06b7-f7d0-4219-8824-a1b08051b52a}

总结

这道题是一道最基础的PHP代码审计题,当然,我们需要知道这段代码并非本题真正的后端代码,不要钻牛角尖。

相关推荐
LorryJovens34 分钟前
【LAAP科研】CEN因果等价网络理论---从双缝干涉到因果等价
开发语言·php
Casual2 小时前
【网络基础进阶】:看懂子网划分与 VLAN
开发语言·网络·php
0xBADCODE4 小时前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf
IPdodo_7 小时前
静态 IP 访问异常排查:403/429 归因与迁移验收
服务器·网络·数据库·python·网络协议·php·性能测试
砚凝霜8 小时前
【软考信息安全】第二章 网络攻击基础与常见技术方法
网络·安全·php
XR1234567889 小时前
办公组网像“看病“:先问诊,再选型
开发语言·php
JaguarJack11 小时前
现在就值得尝试的 5 个 Laravel 新包
后端·php·laravel·服务端
BingoGo11 小时前
现在就值得尝试的 5 个 Laravel 新包
后端·php
专注API从业者12 小时前
Open‑Claw 实战|无需逆向,快速搭建电商商品监控与数据分析系统
开发语言·数据结构·数据库·数据分析·php
sunphp开发者12 小时前
明灯智慧地图导览系统制作教程
vue·php·uniapp·js·贴图