首先打开题目
首先每个能点的按钮点一下,发现都是回到最顶上。
于是我开始查看源代码。
然后尝试抓包。
实在没办法了,然后从github上面把源代码下载下来了
这是flag.PHP里面的
<?PHP $flag = file_get_contents('/flag');
?>
<?PHP include 'flag.PHP'; $yds = "dog"; $is = "cat"; $handsome = 'yds'; foreach($_POST as $x => $y){ $$x = $y; } foreach($_GET as $x => $y){ $$x = $$y; } foreach($_GET as $x => $y){ if($_GET['flag'] === $x && $x !== 'flag'){ exit($handsome); } } if(!isset($_GET['flag']) && !isset($_POST['flag'])){ exit($yds); } if($_POST['flag'] === 'flag' || $_GET['flag'] === 'flag'){ exit($is); } echo "the flag is: ".$flag;
联想最开始的dog
所以这个代码应该是从exit($yds)出来了
于是我直接get传参
?yds=flag
就可以得到答案了。
又或者我们get传参
?is=flag&flag=flag
也可以得到答案,答案就在源代码里面。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。