原文:代码审计之弱类型绕过

代码审计之弱类型绕过 前言 .extract变量覆盖 .strcmp比较字符串 .urldecode二次编码绕过 .md 函数 .数组返回NULL绕过 . 弱类型整数大小比较绕过 . sha 函数比较绕过 . md 加密相等绕过 . 十六进制与数字比较 . ereg正则 截断 . strpos数组绕过 . 数字验证正则绕过 .md 绕过 .json绕过 前言 之前做过没有总结,这几天做题经常遇见 ...

2020-11-04 12:54 0 491 推荐指数:

查看详情

代码审计_数组返回NULL绕过

题目链接:https://ctf.bugku.com/challenges 题解: 打开题目 其PHP代码如下: 阅读代码,本题需要满足的条件 所以得到 index.php?password=a%00-- 但是: 即:倘若函数的参数 ...

Sat Feb 16 03:34:00 CST 2019 0 605
CTF:lottery(代码审计|==比较绕过)

进入页面,发现按钮点了没有反应,切换页面都提示要先注册 发现注册不了,这时候查找了robots.txt文件,发现了.git文件夹 这是.git泄露了,使用GitHack把文件下载下来 经过查看发现这里面需要用到config.php文件和api.php文件 审计api.php代码 ...

Fri Oct 23 20:35:00 CST 2020 0 444
代码审计_urldecode二次编码绕过

题目链接:https://ctf.bugku.com/challenges 题解: 打开题目 得到一段PHP代码 根据代码的意思,首先看没有经过urldecode编码的字符串 $_GET[id] 是否匹配字符串 hackerDJ ,从代码意思看,想要得到flag不应该 ...

Sat Feb 16 03:32:00 CST 2019 0 908
代码审计-md5加密相等绕过

要是md51等于md52 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以“0E”开头的哈希值都解释为0, 如果两个不同的值经过哈希以后,都是0E开 ...

Sun Aug 25 23:32:00 CST 2019 0 533
代码审计

通过源代码,知道代码如何执行,根据代码执行中可能产生的问题来寻找漏洞 渗透测试->找漏洞bug->技术、衔接问题 代码执行漏洞 PHP中可以执行代码的函数,常用于编写一句话木马,可能导致代码执行漏洞 漏洞形成原因:客户端提交的参数,未经任何过滤,传入可以执行代码的函数,造成代码 ...

Mon Sep 27 07:08:00 CST 2021 0 80
php代码审计

新手审计cms BlueCMSv1.6 sp1 这个cms有很多漏洞所以来审计一波。。做一手记录 漏洞一:SQL注入: 可以通过网上大佬的方法用法师大大的seay工具,也可以用phpstroml来审计 1、通过seay或者phpstrom来搜索经典的传参方式$_GET、$_POST ...

Tue Jul 09 22:30:00 CST 2019 0 464
cobra代码审计

目录 Cobra介绍 Cobra特点 Cobra为什么能从源代码中扫描到漏洞 Cobra安装 Cobra介绍 参考 Cobra特点 Cobra为什么能从源代码中扫描到漏洞 Cobra安装 ...

Sun Jan 30 02:13:00 CST 2022 0 1004
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM