攻防世界 web进阶 PHP

主要是现在我还看不懂这个语言,不知道它想要表达什么,看不懂操作,一些符号和语法都看不懂,

不过在网上找了资料来看。知道这个原理。可是感觉自己下次自己写的话还是写不出来,主要是不会构造payload,,真的想打ctf的话,就必须马上开始学PHP

的语法,,,

 

不过现在的话,还是有些事情是我能够办的,首先是是否存在注入点的判断,  第一种方法是 在url后面加上一个  ’  号,返回显示有错误的话就存在注入点

 第二种方法是 在url后面加1=1      加1=2;  第一返回的网页显示没有错,第二次显示有错误,那就是存在注入点

现在还能做的事是,,,,,在网页的后面加上  index.php  这总能办到,这是注入基本的框架,然后就是  在后面构造加上的payload  首先是确定好要选择的请求方式

   现在看的最多的是get  的请求   例如    index,php?file=,,,,,,,,,,,        基本的框架,,算是我现在写了那几道题的收获吧。

 

这道题的话是简单地注入,主要是看懂源码之后的传送的东西的构造,

index.php?car=TzorNDoiRGVtbyI6Mjp7czoxMDoiAERlbW8AZmlsZSI7czo4OiJmbDRnLnBocCI7fQ==

在url 后面输入这个东西就会得到flag

其实的话 说难也不难,,,就是差了中间那一步的基础,是吧,能说什么,主要还是自己太菜了,好好加油吧。

写这篇文章主要是为了记录那个payload   其他的都是废话。。。。。。。。。

 

posted @ 2020-12-04 17:05  ctfliar  阅读(83)  评论(0)    收藏  举报