[极客大挑战 2020]Roamphp1-Welcome(405报错)
我们打开页面,发现提示该页面无法正常运作(我还以为我网络出问题了呢)
经过查询,我们发现是405报错,405的报错原因是由于请求方法不对,我们对页面进行抓包
将get请求改为post请求,这样页面内容就成功回显
我们进行代码审计
1 | <?php |
意思是要post传roam1和roam2的值要不同,但他们的sha1加密要相同
我们可以用数组进行绕过
roam1[]=1&roam2[]=2
最后在phpinfo页面中找到flag