Natas8: 同样给了php源码,审计源码,发现给了一个预设参数encodedSecret,以及一个加密函数encodeSecret, 该函数将secret参数先进行base64编码.然后用strrev 函数进行倒序,再用 bin2hex 函数转为16进制,返回结果.如果点击提交,且post传入的secret 参数值经加密后,等于 encodedSecret 参数的值,则输出flag.至此,只需要将 encodedSecret的值逆推,然后post即可. $encodedSecret = "3…