花费 41 ms
代码审计-strpos数组绕过

ereg()函数用指定的模式搜索一个字符串中指定的字符串,如果匹配成功返回true,否则,则返回false。搜索字母的字符是大小写敏感的。 strpos() 函数查找字符串在另一字符串 ...

Mon Aug 26 00:25:00 CST 2019 0 751
Bugku | 数字验证正则绕过

语法: int preg_match_all (字符串$ pattern ,字符串$ subject [,数组和$ matches [,整数$ flags = PREG_PATTERN_OR ...

Sun Oct 20 02:53:00 CST 2019 0 541
CTF | bugku | 字符?正则?

做题链接 一个详细讲正则的网址1 一个详细讲正则的网址2 代码如下 我初次构造的payload: 解析: payload最 ...

Sun Sep 08 07:27:00 CST 2019 0 596
代码审计-md5加密相等绕过

要是md51等于md52 PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以“0E”开头的哈希值都解释为0, 如果两个不同的值经过哈希以后,都是0E开 ...

Sun Aug 25 23:32:00 CST 2019 0 533
代码审计-ereg正则%00截断

ereg()函数用指定的模式搜索一个字符串中指定的字符串,如果匹配成功返回true,否则,则返回false。搜索字母的字符是大小写敏感的 用正则匹配,如果有^[a-zA-Z0-9]+$ ...

Mon Aug 26 00:09:00 CST 2019 0 491
Misc-不简单的压缩包

友情连接同时也是网上看到的第一份关于这题的writeup 下载压缩包,无脑binwalk 丢到windows 两个压缩包都要密码,也没什么提示,爆破一下 kali的/usr/shar ...

Mon Oct 28 19:59:00 CST 2019 0 384
备份是个好习惯

备份是个好习惯 http://123.206.87.240:8002/web16/ 通过提示 关键词 ’备份‘ 可以联想到 → 备份文件 备份文件一般都是.bak结尾的 ...

Fri Mar 29 00:27:00 CST 2019 0 662
代码审计-extract变量覆盖

file_get_contents() 函数把整个文件读入一个字符串中。 extract() 函数从数组中将变量导入到当前的符号表。 大概就是将flag变量与shiyan变量一 ...

Mon Aug 26 00:56:00 CST 2019 0 434
flag在index里

题目:http://123.206.87.240:8005/post/ 我们来看这一题 首先打开题目 他让点击就点击呗 跳转到另一个新的界面 这就没了??? 。。。 ...

Wed Mar 27 21:31:00 CST 2019 0 510

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM