套的签到题
打开先用http协议过滤一下

发现在同一时间访问多个目录
可能是在目录扫描
给他扫到了secret.zip

看看是什么


用010打开

删除多余部分
得到一堆php文件

flag1
然后继续返回小鲨鱼看看

一直在a.php这里穿参

打开他的脚本
url解密一下
一步一步看看他在干啥
<?php
// 禁止显示 PHP 错误信息
@ini_set("display_errors", "0");
// 设置脚本执行时间限制为无限制
@set_time_limit(0);
// 定义一个简单的函数,不对传入的参数进行任何加密或编码操作
function asenc($out){
return $out;
}
// 定义另一个函数,用于获取输出缓冲区中的内容

文章讲述了在一次套签到题过程中,分析者逐步通过HTTP协议过滤、PHP脚本解码,发现并提取了多个隐藏的flag,包括服务器信息、用户信息和数据库内容,展示了对Web安全及代码分析的深入理解。

3749

被折叠的 条评论
为什么被折叠?



