原文:CISCN love_math和roarctf的easy_clac學習分析

Love math 題目源碼: 這道題又讓我學到了很多姿勢,通過base convert可以任意進制轉換,可以通過講 進制轉 進制,轉出a z的符號,再通過拼接實現任意繞過執行任意代碼。 這里附上Smile師傅的總結love math題解 題目分析 lt php error reporting 聽說你很喜歡數學,不知道你是否愛它勝過愛flag if isset GET c show source ...

2019-10-24 00:31 2 581 推薦指數:

查看詳情

2019CISCN web題賽-JustSoSo;love_math(復現)

0x00前言 這幾天從網上找個CMS源碼開始練習審計,盯着眾多的代碼debug調呀調頭暈腦脹的,還不錯找到個文件讀取和一個ssrf... 上月底結束的CISCN線上賽,web四道,仔細研究的2道,做出了一道,剛好比賽時順手把源碼弄了下來,結合賽后師傅們的writeup復現一下這兩道 ...

Fri May 03 03:15:00 CST 2019 0 1255
[CISCN 2019 初賽]Love Math

0x00 知識點 PHP函數: scandir() 函數:返回指定目錄中的文件和目錄的數組。 base_convert() 函數:在任意進制之間轉換數字。 dechex() 函數:把十進制轉換為十 ...

Sat Feb 01 05:05:00 CST 2020 3 563
攻防世界web love_math

日常做題 打開場景 <?phperror_reporting(0);//聽說你很喜歡數學,不知道你是否愛它勝過愛flagif(!isset($_GET['c'] ...

Mon Jul 13 05:16:00 CST 2020 0 487
[BUUOJ記錄] [CISCN 2019 初賽]Love Math & [NESTCTF 2019]Love Math 2

主要考察利用已有函數構造危險函數繞過,實現RCE。 進入題目給出源碼: 拿到題目先分析一下限制條件: 1.參數c字符數不能超過80個字符 2.不能含有空格,\t,\r,\n,\,單雙引號,中括號 3.使用的單詞/函數必須在白名單中 限制其實比較嚴,那么就看 ...

Fri Apr 10 07:38:00 CST 2020 0 1465
[RoarCTF]Easy Java

目錄 [RoarCTF]Easy Java 知識點 1、WEB-INF/web.xml泄露 [RoarCTF]Easy Java 題目復現鏈接:https://buuoj.cn/challenges ...

Thu Oct 17 22:29:00 CST 2019 0 529
[RoarCTF]Easy Calc

目錄 [RoarCTF]Easy Calc 知識點 1、http走私繞過WAF 2、php字符串解析特性繞過WAF 3、繞過過濾寫shell [RoarCTF]Easy Calc ...

Thu Oct 17 21:57:00 CST 2019 0 633
[RoarCTF 2019]Easy Calc

進入題目是一個計算器的功能界面 查看源代碼,可以發現是有WAF的,且存在一個calc.php文件 這里接收一個num參數,可以看到這里創 ...

Mon Aug 30 19:06:00 CST 2021 0 110
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM