攻防世界web进阶PHP2详解

攻防世界web进阶PHP2详解

题目

攻防世界web进阶PHP2详解

解法

我们发现index.phps存在源码泄露,他只问了原页面在那儿里
(我觉得这里应该给提示)
攻防世界web进阶PHP2详解
首先我们得admin不能恒等于get获得的id的值
我们需要跳过第一个
接下来get id的值经过一次url解码
然后要恒等于admin
那么我们就将adminurl编码即可,
攻防世界web进阶PHP2详解
因为第一次经过了get,那么我们就需要两次url编码
攻防世界web进阶PHP2详解
攻防世界web进阶PHP2详解

字母的url编码

字符的url编码就是:
字符的十六进制前面加了个百分号