没有废话,直接记录,幻想成为套神的徒弟
看来服务器showl了
题目给了源码
根据 if($name==='admin'){
看来我们必须要用admin登录
先注册register.php
register.php注册试过了,不行
直接登录
试了一圈,还是他妈不行
去群里问了一下,注册的时候admin加上个空格会注册成功,试了一下是真的。
登录成功
select pass from user where name="admin"
admin!!!!!
you not admin
又到了该传参的时候了
规则
preg_replace_callback("/\w\W*/",function(){die("not allowed!");},$_GET['c'],1);
[\s\S*] 与[\w\W*]其实也就是匹配任意字符
直接传参数?c=
直接AK好吧!!