ctf web方向与php学习记录10

在备份是个好习惯中,本人有一个地方无法理解,接下来将解题步骤写出。 首先,利用SourceLeakHacker漏洞扫描器扫描发现如下 flag.php是空白的,那就选择bak,网页进入后是下载了一个index.php.bak文件,利用phpstorm查看 然后,就出现了md5加密函数,通过代码可知,只要破解了if中的矛盾就可以拿到flag。 str_replace采用非递归思想,利用双写即可绕过。
相关文章
相关标签/搜索