BUU-Web-[极客大挑战 2019]Havefun
挺离谱的一题,全程做下来不超过3分钟

然后查看源代码

可以看到当我们给这个页面通过GET请求发送cat变量后

会将$cat输出,然后对变量进行判断

如果为变量里对内容为【dog】就调用Syc函数

我们这里就直接传入payload【/?cat=dog】就可以拿到flag


最后我们可以看看Syc这个函数
这里的函数不是PHP内置的系统函数,是自定义的一个函数,估计作用是查询其中的内容
挺离谱的一题,全程做下来不超过3分钟
然后查看源代码
可以看到当我们给这个页面通过GET请求发送cat变量后
会将$cat输出,然后对变量进行判断
如果为变量里对内容为【dog】就调用Syc函数
我们这里就直接传入payload【/?cat=dog】就可以拿到flag
最后我们可以看看Syc这个函数
这里的函数不是PHP内置的系统函数,是自定义的一个函数,估计作用是查询其中的内容