没有废话,直接记录,幻想成为套神的徒弟

看来服务器showl了

题目给了源码

根据 if($name==='admin'){
看来我们必须要用admin登录
先注册register.php
register.php注册试过了,不行
直接登录
试了一圈,还是他妈不行
去群里问了一下,注册的时候admin加上个空格会注册成功,试了一下是真的。
登录成功

select pass from user where name="admin"
admin!!!!!
you not admin

又到了该传参的时候了
规则
preg_replace_callback("/\w\W*/",function(){die("not allowed!");},$_GET['c'],1);
[\s\S*] 与[\w\W*]其实也就是匹配任意字符
直接传参数?c=

直接AK好吧!!