level 1
okaeri_7
楼主

打开题目御剑扫一下

查看一下index.php文件
没有反应试试能不能看网页php的源码
这里用到了.phps
phps文件就是php的源代码文件
通常用于给用户查看php代码
因为用户无法直接通过Web浏览器看到php文件内容
所以需要用phps文件代替

构造payload:id=admin
没有返回key值再看源代码发现对id有一次urldecode
由于admin在urlencode之后仍然是admin(不满足本题payload要求)所以需要先对admin采用一次url16进制加密
由于浏览器本身会对参数值做一次解码,所以需要对admin做两次加密
有两种选择:
1.对admin采用两次url16进制加密
第一次url16进制加密得到%61%64%6d%69%6e

第二次url16进制加密得到%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65
构造payload:id=%25%36%31%25%36%34%25%36%64%25%36%39%25%36%65提交
拿到flag2.对admin先采用一次url16进制加密,再采用一次url编码
第一次url16进制加密得到%61%64%6d%69%6e

第二次url编码得到%2561%2564%256d%2569%256e
构造payload:id=%2561%2564%256d%2569%256e提交
拿到flag