[安洵杯 2019]easy_web

有点脑洞的感觉
image
进来是这个页面,扫和其他的都没有什么用。
要对img进行两次base64一次hex
得555.png然后去猜index.php是反着来,这样可以看到源码
image
这里由于用了string,不能用数组,得用哈希强碰撞

a=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%00%a8%28%4b%f3%6e%8e%4b%55%b3%5f%42%75%93%d8%49%67%6d%a0%d1%55%5d%83%60%fb%5f%07%fe%a2&b=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%02%a8%28%4b%f3%6e%8e%4b%55%b3%5f%42%75%93%d8%49%67%6d%a0%d1%d5%5d%83%60%fb%5f%07%fe%a2
然后上面用
image
image
sort也可以

posted @ 2023-04-02 01:18  Dr0se  阅读(2)  评论(0)    收藏  举报