原文:CTF之PHP黑魔法总结

继上一篇php各版本的姿势 不同版本的利用特性 ,文章总结了php版本差异,现在在来一篇本地日记总结的php黑魔法,是以前做CTF时遇到并记录的,很适合在做CTF代码审计的时候翻翻看看。 一 要求变量原值不同但md 或sha 相同的情况下 . e开头的全部相等 判断 和 QNKCDZO md 值类型相似,但并不相同,在 相等操作符的运算下,结果返回了true. Md 和sha 一样 .利用数组绕过 ...

2017-10-05 02:17 1 8370 推荐指数:

查看详情

setTimeout 的黑魔法

setTimeout,前端工程师必定会打交道的一个函数.它看上去非常的简单,朴实.有着一个很不平凡的名字--定时器.让年少的我天真的以为自己可以操纵未来.却不知朴实之中隐含着惊天大密.我还记得我第一次 ...

Mon Apr 25 05:36:00 CST 2016 34 16013
C#中的9个“黑魔法

C#中的9个“黑魔法”与“骚操作” 我们知道C#是非常先进的语言,因为是它很有远见的“语法糖”。这些“语法糖”有时过于好用,导致有人觉得它是C#编译器写死的东西,没有道理可讲的——有点像“黑魔法”。 那么我们可以看看C#这些高级语言功能,是编译器写死的东西(“黑魔法”),还是可以扩展(骚操作 ...

Wed Apr 01 04:51:00 CST 2020 4 2717
iOS黑魔法-Method Swizzling

用这个苹果的“黑魔法”解决问题,当然用好这个黑魔法并不局限于解决这些问题...... 需求 就拿我们公 ...

Wed Jun 22 10:54:00 CST 2016 0 1863
深度解析Java中的5个“黑魔法

现在的编程语言越来越复杂,尽管有大量的文档和书籍,这些学习资料仍然只能描述编程语言的冰山一角。而这些编程语言中的很多功能,可能被永远隐藏在黑暗角落。本文将为你解释其中5个Java中隐藏的秘密,可以称其为Java的“黑魔法”。对于这些魔法,会描述它们的实现原理,并结合一些应用场景给出实现 ...

Tue Apr 14 00:12:00 CST 2020 0 875
Xcode断点的一些黑魔法

转自 只会左键断点?是时候试试这样那样断点了 编码不能没调试,调试不能没断点(Break Point)。XCode的断点功能也是越来越强大。 基本断点 如下图,这种是最常用的断点 ...

Mon Aug 03 19:35:00 CST 2015 0 2153
浅谈SVG的两个黑魔法

本文首发于“合天网安实验室”作者:Kawhi 本文涉及靶场知识点: XXE漏洞分析与实践:实验:XXE漏洞分析与实践(合天网安实验室) XXE漏洞发生在程序解析XML输入时,没有禁止外部实体的加 ...

Tue Dec 01 22:12:00 CST 2020 0 445
JS黑魔法之this, setTimeout/setInterval, arguments

最近发现了JavaScript Garden这个JS黑魔法收集处,不过里面有一些东西并没有说得很透彻,于是边看边查文档or做实验,写了一些笔记,顺手放在博客。等看完了You don't know JS讲this和prototype的部分,说不定又会再写一点。 函数名字是可选的 通常用匿名函数 ...

Sat Oct 11 12:46:00 CST 2014 1 5259
收集近几年的 Web 前端黑魔法

收集前些年在微博发表的 #前端黑魔法# 话题 。 由于微博账号 @EtherDream 被禁言已持续一年多,估计是被长期封号了,以后在 GitHub 更新: https://github.com/EtherDream/web-frontend-magic 事实上微博并不适合发技术类的内容 ...

Thu Jul 15 20:44:00 CST 2021 0 154
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM