urldecode二次編碼繞過

urldecode二次編碼繞過

urldecode二次編碼繞過

50

http://123.206.87.240:9009/10.php

<?php
if(eregi("hackerDJ",$_GET[id])) {
echo("

not allowed!

");

exit();

}

_GET[id] = urldecode(_GET[id]);

if($_GET[id] == "hackerDJ")

{

echo "

Access granted!

";

echo "

flag

";

}

?>

1.php代碼審計

代碼審計得需要傳入一個 hackerDJ

但是又不能直接傳需要簡單編碼一下繞過eregi函數(shù)

查表得 %44 = D

構造 hacker%44J過不了

于是把%也重新構造一下

相當于2次編碼 得 hacker%2544J

得到

Access granted!

flag{bugku__daimasj-1t2}

參考 eregi()

eregi()函數(shù)在一個字符串搜索指定的模式的字符串。搜索不區(qū)分大小寫。Eregi()可以特別有用的檢查有效性字符串,如密碼慷妙。

可選的輸入參數(shù)規(guī)則包含一個數(shù)組的所有匹配表達式,他們被正則表達式的括號分組。

返回值

如果匹配成功返回true,否則,則返回false

參考 html url編碼

URL 編碼形式表示的 ASCII 字符(十六進制格式)千扔。

十六進制格式用于在瀏覽器和插件中顯示非標準的字母和字符妇拯。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市提鸟,隨后出現(xiàn)的幾起案子宾濒,更是在濱河造成了極大的恐慌签杈,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,110評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鼎兽,死亡現(xiàn)場離奇詭異答姥,居然都是意外死亡,警方通過查閱死者的電腦和手機谚咬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評論 3 395
  • 文/潘曉璐 我一進店門鹦付,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人择卦,你說我怎么就攤上這事敲长±杉蓿” “怎么了?”我有些...
    開封第一講書人閱讀 165,474評論 0 356
  • 文/不壞的土叔 我叫張陵祈噪,是天一觀的道長泽铛。 經常有香客問我,道長辑鲤,這世上最難降的妖魔是什么盔腔? 我笑而不...
    開封第一講書人閱讀 58,881評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮月褥,結果婚禮上弛随,老公的妹妹穿的比我還像新娘。我一直安慰自己宁赤,他們只是感情好舀透,可當我...
    茶點故事閱讀 67,902評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著决左,像睡著了一般愕够。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上佛猛,一...
    開封第一講書人閱讀 51,698評論 1 305
  • 那天链烈,我揣著相機與錄音,去河邊找鬼挚躯。 笑死,一個胖子當著我的面吹牛擦秽,可吹牛的內容都是我干的码荔。 我是一名探鬼主播,決...
    沈念sama閱讀 40,418評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼感挥,長吁一口氣:“原來是場噩夢啊……” “哼缩搅!你這毒婦竟也來了?” 一聲冷哼從身側響起触幼,我...
    開封第一講書人閱讀 39,332評論 0 276
  • 序言:老撾萬榮一對情侶失蹤硼瓣,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后置谦,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體堂鲤,經...
    沈念sama閱讀 45,796評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,968評論 3 337
  • 正文 我和宋清朗相戀三年媒峡,在試婚紗的時候發(fā)現(xiàn)自己被綠了瘟栖。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,110評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡谅阿,死狀恐怖半哟,靈堂內的尸體忽然破棺而出酬滤,到底是詐尸還是另有隱情,我是刑警寧澤寓涨,帶...
    沈念sama閱讀 35,792評論 5 346
  • 正文 年R本政府宣布盯串,位于F島的核電站,受9級特大地震影響戒良,放射性物質發(fā)生泄漏体捏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,455評論 3 331
  • 文/蒙蒙 一蔬墩、第九天 我趴在偏房一處隱蔽的房頂上張望译打。 院中可真熱鬧,春花似錦拇颅、人聲如沸奏司。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,003評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽韵洋。三九已至,卻和暖如春黄锤,著一層夾襖步出監(jiān)牢的瞬間搪缨,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,130評論 1 272
  • 我被黑心中介騙來泰國打工鸵熟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留副编,地道東北人。 一個月前我還...
    沈念sama閱讀 48,348評論 3 373
  • 正文 我出身青樓流强,卻偏偏與公主長得像痹届,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子打月,可洞房花燭夜當晚...
    茶點故事閱讀 45,047評論 2 355

推薦閱讀更多精彩內容

  • 大多數(shù) Nginx 新手都會頻繁遇到這樣一個困惑队腐,那就是當同一個location配置塊使用了多個 Nginx 模塊...
    SkTj閱讀 7,712評論 0 12
  • Swift1> Swift和OC的區(qū)別1.1> Swift沒有地址/指針的概念1.2> 泛型1.3> 類型嚴謹 對...
    cosWriter閱讀 11,103評論 1 32
  • 一、Python簡介和環(huán)境搭建以及pip的安裝 4課時實驗課主要內容 【Python簡介】: Python 是一個...
    _小老虎_閱讀 5,746評論 0 10
  • width: 65%;border: 1px solid #ddd;outline: 1300px solid #...
    邵勝奧閱讀 4,823評論 0 1
  • web應用程序會對用戶的輸入進行驗證奏篙,過濾其中的一些關鍵字柴淘,這種過濾我們可以試著用下面的方法避開。 1秘通、 不使用被...
    查無此人asdasd閱讀 7,276評論 0 5