题目连接:http://222.18.158.226:7000/iscc.php

考点:parse_str()变量覆盖

代码:

PHP知识点:

1.parse_url()

参照网址:https://www.php.net/manual/zh/function.parse-url.php

2.$_SERVER[]

参考网址:https://php.net/manual/zh/reserved.variables.server.php

3.parse_str()

参考网址:http://www.w3school.com.cn/php/func_string_parse_str.asp

4hash()

参考网址:https://www.php.net/manual/zh/function.hash.php

漏洞:

parse_str() 变量覆盖漏洞

parse_str()函数往往被用于解析url得query_string,但是当参数值背用户所控制时,很可能导致变量覆盖。类似得有mb_parse_str(),想了解更多可以去网上查查资料

flag:

这里实则就是需要我们提交action=autu key要经过sha256加密过后与hashed_key相等,但是这里我想要去解密这个hased_ke却无果。

这道题考得就是变量覆盖,自己交一个自己知道结果得编码后hashed_key去覆盖最开始那个变量,实则最后就是自己与自己比较。

这里构造?action=auth&key=abc&hashed_key=ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad即可 ,提交则拿到flag

最新文章

  1. [JS]Ext最新GPL版
  2. svn:ignore eclipse开发一般忽略文件
  3. HTML5 Web Worker的使用
  4. An easy problem
  5. Redis安装及初步使用
  6. 通过两个GPS计算两个GPS点的距离
  7. python倒计时
  8. Eclipse --Type /com.xx.app/gen already exists but is not a source folde解决方案
  9. JavaSE(十二)之IO流的字节流(一)
  10. css3 动画 总结
  11. 出现Failed to get convolution algorithm的解决方法
  12. python的bit_length方法
  13. 【原创 Hadoop&Spark 动手实践 1】Hadoop2.7.3 安装部署实践
  14. cf213E 线段树维护hash
  15. kafka中的消费组
  16. 微信小程序——navigator无法跳转
  17. HDU 4720 Naive and Silly Muggles 平面几何
  18. Jmeter-Maven-Plugin高级应用:Modifying Properties
  19. Xpath提取一个标签里的所有文本
  20. Delphi 常用数据类型 字符串类型 数据类型等等

热门文章

  1. 201871010117-石欣钰《面向对象程序设计(java)》第七周学习总结
  2. CSRF/XSRF 跨站请求伪造
  3. Mysql基础知识--视图
  4. 旅游网dao层
  5. 关于c# 中读取系统内存大小的问题。
  6. RHEL7 安装Docker-CE
  7. JAVA还没死的原因
  8. WPF DataGrid 鼠标对表格双击导致客户端崩溃
  9. cocos: RenderTexture 合并精灵图片
  10. 关于ProxmoxVE