原文:CTF-WEB-PHP相關利用技術簡單總結

PHP相關 基礎知識補漏 lt php類型轉換機制 gt php是一種弱類型語言,它支持的類型有: boolean,integer,float,string,array,object,callable,resource,NULL 類型之間轉換可能會發生一些有趣的事情,總結如下: 轉化成boolean 空字符串 , 字符串零 , 整型零 , . 浮點零 ,array 空數組 ,NULL, a 尚未 ...

2019-10-10 18:38 0 492 推薦指數:

查看詳情

CTF-WEBPHP 變量

目錄 特殊的變量 可變變量 超全局變量 變量覆蓋 NULL 截斷 eval() 函數和 assert 例題:bugku-變量 1 例題:bugku-extract 變量覆蓋 例題:bugku-Web 8 例題 ...

Wed Aug 19 09:31:00 CST 2020 0 638
CTFPHP黑魔法總結

繼上一篇php各版本的姿勢(不同版本的利用特性),文章總結php版本差異,現在在來一篇本地日記總結php黑魔法,是以前做CTF時遇到並記錄的,很適合在做CTF代碼審計的時候翻翻看看。 一、要求變量原值不同但md5或sha1相同的情況下 1.0e開頭的全部相等(==判斷 ...

Thu Oct 05 10:17:00 CST 2017 1 8370
CTF-Web 類型總結.......

1.Git泄露 2.代碼審計 * 1.php弱類型(==,===的問題) -https://cgctf.nuptsast.com/challenges#Web 02 ** ==是比較運算,它不會去檢查條件式的表達式的類型 ** ===是恆等,它會檢查查表達式的值與類型 ...

Thu Jul 18 01:20:00 CST 2019 0 635
CTFPHP反序列化和命令注入的一次簡單利用

代碼來自第六屆防災科技學院網絡安全技能大賽,侵刪。 目標 獲取Linux服務器根目錄下的flag 代碼 分析 該PHP文件只接收一個base64編碼的POST參數,將其解碼后會進行反序列化操作。 在執行__wakeup()方法之后,會觸發__construct()方法進行 ...

Wed Jul 17 07:17:00 CST 2019 0 738
redis相關技術總結

1.一致性哈希分區 一致性哈希的目的就是為了在節點數目發生改變時盡可能少的遷移數據,將所有的存儲節點排列在收尾相接的Hash環上,每個key在計算Hash 后會順時針找到臨接的 ...

Fri Mar 08 01:46:00 CST 2019 0 543
利用PHP SOAP擴展實現簡單Web Services

WebServices能干什么? WebServices 可以將應用程序轉換為網絡應用程序。 通過使用 WebServices,您的應用程序可以向全世界發布信息,或提供某項功能。 好了,關於WebServices網上資料很多,就不過多介紹了,直接進入主題。 PHP有兩個擴展類庫 ...

Wed Aug 06 01:23:00 CST 2014 0 3294
CTF中常用的php偽協議利用

file:// 作用: 用於訪問文件(絕對路徑、相對路徑、網絡路徑) 示例: http://www.xx.com?file=file:///etc/passswd php:// 作用: 訪問輸入輸出流 1. php://filter 作用 ...

Sun Feb 09 05:27:00 CST 2020 0 4653
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM