攻防世界 web进阶 PHP
主要是现在我还看不懂这个语言,不知道它想要表达什么,看不懂操作,一些符号和语法都看不懂,
不过在网上找了资料来看。知道这个原理。可是感觉自己下次自己写的话还是写不出来,主要是不会构造payload,,真的想打ctf的话,就必须马上开始学PHP
的语法,,,
不过现在的话,还是有些事情是我能够办的,首先是是否存在注入点的判断, 第一种方法是 在url后面加上一个 ’ 号,返回显示有错误的话就存在注入点
第二种方法是 在url后面加1=1 加1=2; 第一返回的网页显示没有错,第二次显示有错误,那就是存在注入点
现在还能做的事是,,,,,在网页的后面加上 index.php 这总能办到,这是注入基本的框架,然后就是 在后面构造加上的payload 首先是确定好要选择的请求方式
现在看的最多的是get 的请求 例如 index,php?file=,,,,,,,,,,, 基本的框架,,算是我现在写了那几道题的收获吧。
这道题的话是简单地注入,主要是看懂源码之后的传送的东西的构造,
index.php?car=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==
在url 后面输入这个东西就会得到flag
其实的话 说难也不难,,,就是差了中间那一步的基础,是吧,能说什么,主要还是自己太菜了,好好加油吧。
写这篇文章主要是为了记录那个payload 其他的都是废话。。。。。。。。。