(URL 解码网站:http://www.jsons.cn/urlencode/) 于是我们构造 payload : http://111.198.29.45:48961/?id=%2561dmin %25 通过 url 栏变成%,%61 通过 urldecode 变成 a,配合成 id=admin 得到 flag
分析源码,需要绕过 "admin"===
_GET[id]) ,由于浏览器会⾃动url解码⼀次,我们可以通过两次hex编码(url编码在此基础上加 % ) 即可,当然这⾥我们可以对admin全部编码,也可以部分编码,都是可以绕过的。