原文:攻防世界XCTF--一个简单的PHP后端验证(第七题)

题目: lt php show source FILE include config.php 文件包含函数 a GET a 获取参数a b GET b 获取参数b if a and a 第一个判定条件 使构造条件成立 echo flag 满足条件获得第一部分flag if is numeric b 参数b若为数字 则退出,所以参数b不能为数字 exit if b gt 第二个判定条件 参数b数值比 ...

2020-03-07 12:30 0 832 推荐指数:

查看详情

Web_php_unserialize-攻防世界XCTF

0x00 简介 记录一下,重点是记录一下那篇正则文章。 0x01 题目代码 0x02 理解 1.提示是秘密在fl4g.php 2.preg_match的绕过 这里的正则,我理解为匹配o:数字(1位数字或多位)或者c:数字(1位数字或多位),不区分大小写,也就 ...

Tue Mar 24 23:04:00 CST 2020 0 1061
XCTF攻防世界Web新手WriteUp

1. view_source 题目描述 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 解题过程 右键不能用,肯定是网页用Javascript对右键进行了操作。我们可以选择禁用Js的方式。 这样右键就可以用了。我们可以这样右键查看网页源代码 ...

Sun Apr 19 03:28:00 CST 2020 0 1341
xctf攻防世界——hacknote

32位程序,未开PIE  #use after free #system("xxxx||sh") 程序逻辑 addnote函数,最多创建5个note,先创建8字节的结构体,再申 ...

Fri May 10 04:59:00 CST 2019 0 634
XCTF攻防世界Web之WriteUp

XCTF攻防世界Web之WriteUp 0x00 准备 【内容】 在xctf官网注册账号,即可食用。 【目录】 目录 0x01 view-source2 0x02 get post3 0x03 robots4 0x04 backup6 0x05 Cookie7 0x06 ...

Fri Jun 28 06:56:00 CST 2019 0 6122
Xctf攻防世界—crypto—Normal_RSA

下载压缩包后打开,看到两个文件flag.enc和pubkey.pem,根据文件名我们知道应该是密文及公钥 这里我们使用一款工具进行解密 下载完成后,把flag.enc和pubke ...

Mon Mar 02 18:34:00 CST 2020 0 2147
经典算法每日演练——第七题 KMP算法

在大学的时候,应该在数据结构里面都看过kmp算法吧,不知道有多少老师对该算法是一笔带过的,至少我们以前是的, 确实kmp算法还是有点饶人的,如果说红黑树是变态级的,那么kmp算法比红黑树 ...

Sat Dec 01 09:57:00 CST 2012 8 13182
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM