原文:ctf解题知识点记录(持续更新)

目录 一 无数字字母shell 利用到的PHP特性: 代码中没有引号的字符都自动作为字符串 使Ascii码大于Ox F的字符都会被当作字符串 PHP在获取HTTP GET参数的时候默认是获得到了字符串类型 PHP中的的大括号 花括号 使用详解 字符串可以用 操作符来进行布尔类型的转换 PHP弱类型特性 自增性 二 文件上传 利用.htaccess上传文件 三 绕过open basedir dis ...

2021-04-08 21:21 0 357 推荐指数:

查看详情

CTF知识点总结(一)

1.Bugku ctf 变量1 ​ 此题所用知识为超全局变量,只需要将传入的参数设置为$GLOBALS即可。 PHP 全局变量 - 超全局变量 PHP 中的许多预定义变量都是“超全局的”,这意味着它们在一个脚本的全部作用域中都可用。在函数或方法中无需执行 global $variable ...

Tue Jul 07 03:39:00 CST 2020 0 847
CTF知识点总结(三)

命令执行 https://www.cnblogs.com/wangtanzhi/p/12246386.html 空格绕过方式: 三种绕过方式: 1.sh 2.变量拼接 3.内联注释(将反引号命令的结果作为输入来执行命令) md5()漏洞 ​ ffifdyop,这个 ...

Fri Sep 18 05:04:00 CST 2020 0 551
【学习笔记】信号与系统知识点总结(持续更新

1、信号与系统的一些基本概念 信息——是消息中有意义的内容; 信号——是反映信息的各种物理量,是系统直接进行加工、变换以实现通信的对象。 信号是信息的表现形式,信息是信号的具体内容;信 ...

Sat May 30 04:39:00 CST 2020 0 5242
sqlserver常用知识点备忘录(持续更新

背景   一个项目的开发,离不开数据库的相关操作,表/视图设计,存储过程,触发器等等数据库对象的操作是非常频繁的。有时候,我们会查找系统中类似的代码,然后复制/粘贴进行再进行相应的修改。本文的目的在于归纳、总结sqlserver数据库的常用操作,并不断更新。期以备忘! P1 sql的执行顺序 ...

Tue Apr 08 19:07:00 CST 2014 5 1713
简单数学(只有知识点持续更新)

简单数学 常见概念和符号 数论常见符号 整除符号 \(x\mid y\),表示 \(x\) 整除 \(y\) ,即 \(x\) 是 \(y\) 的因数 取模符号 \(x \bmo ...

Thu Dec 23 03:57:00 CST 2021 7 490
知识点记录

## 简述ES6的新特性 *Default Parameters(默认参数) in ES6 *Template Literals (模板文本)in ES6 ...

Fri Aug 14 17:06:00 CST 2020 0 737
CTF SQL注入知识点

理解常用的登录判断 数据库元信息 infomation_schema 懂PHP php://input php://input可以读取没有处理过的POST数据。 相较于$HTTP_RAW ...

Thu Apr 19 15:47:00 CST 2018 0 969
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM