备份是个好习惯(WEB)

备份是个好习惯(WEB)

备份是个好习惯(WEB)

御剑扫

备份是个好习惯(WEB)

访问链接,得到一个文件

备份是个好习惯(WEB)

打开

备份是个好习惯(WEB)

     11行strstr获得URI从'?'往后(包括'?')的字符串,12行去掉'?',13行把字符串中的'key'替换为空,可以使用类似这样的语句:kkeyey 处理,14行parse_str把字符串解析到变量中。最后需要得到key1,key2不相等而二者md5相等,可以利用php弱类型比较绕过(参考前女友(SKCTF))

构造,得到flag。

备份是个好习惯(WEB)