CTF第五天_json

CTF第五天_url编码_02

CTF第五天_json_03

CTF第五天_json_04

CTF第五天_json_05

CTF第五天_url编码_06

(URL 解码网站:​​http://www.jsons.cn/urlencode/)​​​ 于是我们构造 payload : ​​​http://111.198.29.45:48961/?id=%2561dmin​​ %25 通过 url 栏变成%,%61 通过 urldecode 变成 a,配合成 id=admin 得到 flag

分析源码,需要绕过 "admin"===

CTF第五天_json_07_GET[id]) ,由于浏览器会⾃动url解码⼀次,我们可以通过两次hex编码(url编码在此基础上加 % ) 即可,当然这⾥我们可以对admin全部编码,也可以部分编码,都是可以绕过的。


CTF第五天_json_08